Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-5012

Опубликовано: 19 окт. 2010
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

ftpserver.py in pyftpdlib before 0.5.2 does not require the l permission for the MLST command, which allows remote authenticated users to bypass intended access restrictions and list the root directory via an FTP session.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:g.rodola:pyftpdlib:*:*:*:*:*:*:*:*
Версия до 0.5.1 (включая)
cpe:2.3:a:g.rodola:pyftpdlib:0.1:*:*:*:*:*:*:*
cpe:2.3:a:g.rodola:pyftpdlib:0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:g.rodola:pyftpdlib:0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:g.rodola:pyftpdlib:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:g.rodola:pyftpdlib:0.4.0:*:*:*:*:*:*:*
cpe:2.3:a:g.rodola:pyftpdlib:0.5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00199
Низкий

4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

debian
больше 15 лет назад

ftpserver.py in pyftpdlib before 0.5.2 does not require the l permissi ...

github
почти 4 года назад

Improper Access Control in pyftpdlib

EPSS

Процентиль: 42%
0.00199
Низкий

4 Medium

CVSS2

Дефекты

CWE-264