Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cx59-cp6c-9fr8

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

pyftpdlib vulnerable to allocation of resources without limits

The ftp_STOU function in FTPServer.py in pyftpdlib before 0.2.0 does not limit the number of attempts to discover a unique filename, which might allow remote authenticated users to cause a denial of service via a STOU command.

Пакеты

Наименование

pyftpdlib

pip
Затронутые версииВерсия исправления

< 0.2.0

0.2.0

EPSS

Процентиль: 66%
0.00513
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

nvd
около 15 лет назад

The ftp_STOU function in FTPServer.py in pyftpdlib before 0.2.0 does not limit the number of attempts to discover a unique filename, which might allow remote authenticated users to cause a denial of service via a STOU command.

debian
около 15 лет назад

The ftp_STOU function in FTPServer.py in pyftpdlib before 0.2.0 does n ...

EPSS

Процентиль: 66%
0.00513
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-770