Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7w42-6f8j-cx26

Опубликовано: 16 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Insufficient path validation when extracting a zip archive in South River Technologies' Titan MFT and Titan SFTP servers on Windows and Linux allows an authenticated attacker to write a file to any location on the filesystem via path traversal

Insufficient path validation when extracting a zip archive in South River Technologies' Titan MFT and Titan SFTP servers on Windows and Linux allows an authenticated attacker to write a file to any location on the filesystem via path traversal

EPSS

Процентиль: 56%
0.00339
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.1
nvd
больше 2 лет назад

Insufficient path validation when extracting a zip archive in South River Technologies' Titan MFT and Titan SFTP servers on Windows and Linux allows an authenticated attacker to write a file to any location on the filesystem via path traversal

CVSS3: 6.3
fstec
больше 2 лет назад

Уязвимость программного обеспечения серверов Titan SFTP и Titan MFT NextGen, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать файлы в произвольное место файловой системы

EPSS

Процентиль: 56%
0.00339
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22