Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w393-h95m-f879

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

CoreFTP Directory Traversal

An issue was discovered in the SFTP Server component in Core FTP 2.0 Build 674. A directory traversal vulnerability exists using the SIZE command along with a \..\..\ substring, allowing an attacker to enumerate file existence based on the returned information.

Пакеты

Наименование

CoreFtp

nuget
Затронутые версииВерсия исправления

<= 2.0

Отсутствует

EPSS

Процентиль: 95%
0.20313
Средний

5.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
nvd
почти 7 лет назад

An issue was discovered in the SFTP Server component in Core FTP 2.0 Build 674. A directory traversal vulnerability exists using the SIZE command along with a \..\..\ substring, allowing an attacker to enumerate file existence based on the returned information.

EPSS

Процентиль: 95%
0.20313
Средний

5.3 Medium

CVSS3

Дефекты

CWE-22