Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-2519

Опубликовано: 03 июн. 2008
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Directory traversal vulnerability in Core FTP client 2.1 Build 1565 allows remote FTP servers to create or overwrite arbitrary files via .. (dot dot) sequences in responses to LIST commands, a related issue to CVE-2002-1345. NOTE: this can be leveraged for code execution by writing to a Startup folder.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:core_ftp:core_ftp:2.1:build_1565:le:*:*:*:*:*
cpe:2.3:a:core_ftp:core_ftp:2.1:build_1565:pro:*:*:*:*:*

EPSS

Процентиль: 56%
0.00332
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Directory traversal vulnerability in Core FTP client 2.1 Build 1565 allows remote FTP servers to create or overwrite arbitrary files via .. (dot dot) sequences in responses to LIST commands, a related issue to CVE-2002-1345. NOTE: this can be leveraged for code execution by writing to a Startup folder.

EPSS

Процентиль: 56%
0.00332
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-22