Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f8wg-36r9-7f4q

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.3

Описание

Directory Traversal in pyftpdlib

Python FTP server library provides a high-level portable interface to easily write very efficient, scalable and asynchronous FTP servers with Python. Multiple directory traversal vulnerabilities in FTPServer.py in pyftpdlib before 0.2.0 allow remote authenticated users to access arbitrary files and directories via a .. (dot dot) in a (1) LIST, (2) STOR, or (3) RETR command.

Пакеты

Наименование

pyftpdlib

pip
Затронутые версииВерсия исправления

< 0.2.0

0.2.0

EPSS

Процентиль: 56%
0.00337
Низкий

5.3 Medium

CVSS4

6.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

nvd
около 15 лет назад

Multiple directory traversal vulnerabilities in FTPServer.py in pyftpdlib before 0.2.0 allow remote authenticated users to access arbitrary files and directories via a .. (dot dot) in a (1) LIST, (2) STOR, or (3) RETR command.

debian
около 15 лет назад

Multiple directory traversal vulnerabilities in FTPServer.py in pyftpd ...

EPSS

Процентиль: 56%
0.00337
Низкий

5.3 Medium

CVSS4

6.3 Medium

CVSS3

Дефекты

CWE-22