Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8h6p-4g37-2h83

Опубликовано: 29 апр. 2022
Источник: github
Github: Не прошло ревью

Описание

Directory traversal vulnerability in BisonFTP Server 4 release 2 allows remote attackers to (1) list directories above the root via an 'ls @../' command, or (2) list files above the root via a "mget @../FILE" command.

Directory traversal vulnerability in BisonFTP Server 4 release 2 allows remote attackers to (1) list directories above the root via an 'ls @../' command, or (2) list files above the root via a "mget @../FILE" command.

EPSS

Процентиль: 38%
0.00169
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
около 22 лет назад

Directory traversal vulnerability in BisonFTP Server 4 release 2 allows remote attackers to (1) list directories above the root via an 'ls @../' command, or (2) list files above the root via a "mget @../FILE" command.

EPSS

Процентиль: 38%
0.00169
Низкий

Дефекты

CWE-22