Описание
Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Windows and Linux allows an authenticated attacker with administrative privileges to read any file on the filesystem via path traversal
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.18 (исключая)Версия до 2.0.18 (исключая)
Одно из
cpe:2.3:a:southrivertech:titan_mft_server:*:*:*:*:*:linux:*:*
cpe:2.3:a:southrivertech:titan_mft_server:*:*:*:*:*:windows:*:*
Конфигурация 2Версия до 2.0.18 (исключая)Версия до 2.0.18 (исключая)
Одно из
cpe:2.3:a:southrivertech:titan_sftp_server:*:*:*:*:*:linux:*:*
cpe:2.3:a:southrivertech:titan_sftp_server:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 55%
0.00322
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 6.5
github
больше 2 лет назад
Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Windows and Linux allows an authenticated attacker with administrative privileges to read any file on the filesystem via path traversal
CVSS3: 4.3
fstec
больше 2 лет назад
Уязвимость программного обеспечения серверов Titan SFTP и Titan MFT NextGen, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы в файловой системе
EPSS
Процентиль: 55%
0.00322
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22