Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5429

Опубликовано: 29 апр. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

язвимость повышения привилегий через недоверенный путь поиска в FileZilla с использованием вредоносного двоичного файла"'fzsftp"

Описание

Злоумышленник способен получить повышенный уровень доступа в системе, используя вредоносный двоичный файл fzsftp в домашней директории пользователя. Проблема обусловлена недоверенным путем поиска двоичных файлов в FileZilla.

Затронутые версии ПО

  • FileZilla до версии 3.41.0-rc1

Тип уязвимости

Повышение привилегий

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:filezilla-project:filezilla_client:*:*:*:*:*:*:*:*
Версия до 3.41.0 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:fedoraproject:fedora:28:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.0031
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-426
CWE-426

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 7 лет назад

Untrusted search path in FileZilla before 3.41.0-rc1 allows an attacker to gain privileges via a malicious 'fzsftp' binary in the user's home directory.

CVSS3: 7.8
debian
почти 7 лет назад

Untrusted search path in FileZilla before 3.41.0-rc1 allows an attacke ...

CVSS3: 7.8
github
больше 3 лет назад

Untrusted search path in FileZilla before 3.41.0-rc1 allows an attacker to gain privileges via a malicious 'fzsftp' binary in the user's home directory.

EPSS

Процентиль: 54%
0.0031
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-426
CWE-426