Описание
Default file permissions on South River Technologies' Titan MFT and Titan SFTP servers on Linux allows a user that's authentication to the OS to read sensitive files on the filesystem
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.16.2277 (включая)
cpe:2.3:a:southrivertech:titan_ftp_server:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.0.18 (исключая)
cpe:2.3:a:southrivertech:titan_mft_server:*:*:*:*:*:linux:*:*
EPSS
Процентиль: 47%
0.00237
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-276
CWE-276
Связанные уязвимости
CVSS3: 4.9
github
больше 2 лет назад
Default file permissions on South River Technologies' Titan MFT and Titan SFTP servers on Linux allows a user that's authentication to the OS to read sensitive files on the filesystem
CVSS3: 2.4
fstec
больше 2 лет назад
Уязвимость программного обеспечения серверов Titan SFTP и Titan MFT NextGen, связанная с неправильными разрешениями по умолчанию, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 47%
0.00237
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-276
CWE-276