Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-45690

Опубликовано: 16 окт. 2023
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

Default file permissions on South River Technologies' Titan MFT and Titan SFTP servers on Linux allows a user that's authentication to the OS to read sensitive files on the filesystem

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:southrivertech:titan_ftp_server:*:*:*:*:*:*:*:*
Версия до 2.0.16.2277 (включая)
Конфигурация 2
cpe:2.3:a:southrivertech:titan_mft_server:*:*:*:*:*:linux:*:*
Версия до 2.0.18 (исключая)

EPSS

Процентиль: 47%
0.00237
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-276
CWE-276

Связанные уязвимости

CVSS3: 4.9
github
больше 2 лет назад

Default file permissions on South River Technologies' Titan MFT and Titan SFTP servers on Linux allows a user that's authentication to the OS to read sensitive files on the filesystem

CVSS3: 2.4
fstec
больше 2 лет назад

Уязвимость программного обеспечения серверов Titan SFTP и Titan MFT NextGen, связанная с неправильными разрешениями по умолчанию, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 47%
0.00237
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-276
CWE-276