Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14149

Опубликовано: 15 июн. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In uftpd before 2.12, handle_CWD in ftpcmd.c mishandled the path provided by the user, causing a NULL pointer dereference and denial of service, as demonstrated by a CWD /.. command.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:troglobit:uftpd:*:*:*:*:*:*:*:*
Версия до 2.12 (исключая)

EPSS

Процентиль: 68%
0.00564
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

suse-cvrf
больше 5 лет назад

Security update for uftpd

CVSS3: 7.5
github
больше 3 лет назад

In uftpd before 2.12, handle_CWD in ftpcmd.c mishandled the path provided by the user, causing a NULL pointer dereference and denial of service, as demonstrated by a CWD /.. command.

EPSS

Процентиль: 68%
0.00564
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476