Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-6741

Опубликовано: 19 окт. 2010
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

The ftp_PORT function in FTPServer.py in pyftpdlib before 0.2.0 does not prevent TCP connections to privileged ports if the destination IP address matches the source IP address of the connection from the FTP client, which might allow remote authenticated users to conduct FTP bounce attacks via crafted FTP data, as demonstrated by an FTP bounce attack against a NAT server, a related issue to CVE-1999-0017.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:g.rodola:pyftpdlib:*:*:*:*:*:*:*:*
Версия до 0.1.1 (включая)
cpe:2.3:a:g.rodola:pyftpdlib:0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00606
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

debian
около 15 лет назад

The ftp_PORT function in FTPServer.py in pyftpdlib before 0.2.0 does n ...

CVSS3: 6.3
github
больше 3 лет назад

Improper privilege management in pyftpdlib

EPSS

Процентиль: 69%
0.00606
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-264