Описание
ftpd before "NetBSD-ftpd 20230930" can leak information about the host filesystem before authentication via an MLSD or MLST command. tnftpd (the portable version of NetBSD ftpd) before 20231001 is also vulnerable.
Ссылки
- Patch
- Mailing ListVendor Advisory
- Patch
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2023-09-30 (исключая)Версия до 2023-10-01 (исключая)
Одно из
cpe:2.3:a:netbsd:ftpd:*:*:*:*:*:*:*:*
cpe:2.3:a:netbsd:tnftpd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00215
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
github
больше 2 лет назад
ftpd before "NetBSD-ftpd 20230930" can leak information about the host filesystem before authentication via an MLSD or MLST command. tnftpd (the portable version of NetBSD ftpd) before 20231001 is also vulnerable.
EPSS
Процентиль: 44%
0.00215
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo