Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5wfx-x267-4p7r

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Argument injection vulnerability in WinSCP 3.8.1 build 328 allows remote attackers to upload or download arbitrary files via encoded spaces and double-quote characters in a scp or sftp URI.

Argument injection vulnerability in WinSCP 3.8.1 build 328 allows remote attackers to upload or download arbitrary files via encoded spaces and double-quote characters in a scp or sftp URI.

EPSS

Процентиль: 95%
0.1757
Средний

Дефекты

CWE-88
CWE-94

Связанные уязвимости

nvd
больше 19 лет назад

Argument injection vulnerability in WinSCP 3.8.1 build 328 allows remote attackers to upload or download arbitrary files via encoded spaces and double-quote characters in a scp or sftp URI.

EPSS

Процентиль: 95%
0.1757
Средний

Дефекты

CWE-88
CWE-94