Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vpx5-mhrx-64h5

Опубликовано: 16 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Linux allows an authenticated attacker to get the size of an arbitrary file on the filesystem using path traversal in the ftp "SIZE" command

Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Linux allows an authenticated attacker to get the size of an arbitrary file on the filesystem using path traversal in the ftp "SIZE" command

EPSS

Процентиль: 54%
0.00318
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Linux allows an authenticated attacker to get the size of an arbitrary file on the filesystem using path traversal in the ftp "SIZE" command

CVSS3: 4.3
fstec
больше 2 лет назад

Уязвимость программного обеспечения серверов Titan SFTP и Titan MFT NextGen, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить размер произвольного файла в файловой системе

EPSS

Процентиль: 54%
0.00318
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22