Описание
Multiple directory traversal vulnerabilities in FTPServer.py in pyftpdlib before 0.2.0 allow remote authenticated users to access arbitrary files and directories via a .. (dot dot) in a (1) LIST, (2) STOR, or (3) RETR command.
Ссылки
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 0.1.1 (включая)
Одно из
cpe:2.3:a:g.rodola:pyftpdlib:*:*:*:*:*:*:*:*
cpe:2.3:a:g.rodola:pyftpdlib:0.1:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00337
Низкий
6.5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
debian
около 15 лет назад
Multiple directory traversal vulnerabilities in FTPServer.py in pyftpd ...
EPSS
Процентиль: 56%
0.00337
Низкий
6.5 Medium
CVSS2
Дефекты
CWE-22