язвимость повышения привилегий через недоверенный путь поиска в FileZilla с использованием вредоносного двоичного файла"'fzsftp"
Описание
Злоумышленник способен получить повышенный уровень доступа в системе, используя вредоносный двоичный файл fzsftp в домашней директории пользователя. Проблема обусловлена недоверенным путем поиска двоичных файлов в FileZilla.
Затронутые версии ПО
- FileZilla до версии 3.41.0-rc1
Тип уязвимости
Повышение привилегий
Ссылки
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path in FileZilla before 3.41.0-rc1 allows an attacker to gain privileges via a malicious 'fzsftp' binary in the user's home directory.
Untrusted search path in FileZilla before 3.41.0-rc1 allows an attacke ...
Untrusted search path in FileZilla before 3.41.0-rc1 allows an attacker to gain privileges via a malicious 'fzsftp' binary in the user's home directory.
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2