Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-5725

Опубликовано: 31 авг. 2016
Источник: redhat
CVSS3: 4.2
CVSS2: 2.6
EPSS Средний

Описание

Directory traversal vulnerability in JCraft JSch before 0.1.54 on Windows, when the mode is ChannelSftp.OVERWRITE, allows remote SFTP servers to write to arbitrary files via a ..\ (dot dot backslash) in a response to a recursive GET command.

A vulnerability was discovered in JSch that allows a malicious sftp server to force a client-side relative path traversal in jsch's implementation for recursive sftp-get. An attacker could leverage this to write files outside the client's download basedir with effective permissions of the jsch sftp client process.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat BPM Suite 6jschWill not fix
Red Hat Enterprise Linux 5jschNot affected
Red Hat Enterprise Linux 6jschNot affected
Red Hat Enterprise Linux 7jschNot affected
Red Hat JBoss A-MQ 6jschWill not fix
Red Hat JBoss BRMS 6jschWill not fix
Red Hat JBoss Data Virtualization 6jschWill not fix
Red Hat JBoss Fuse 6jschWill not fix
Red Hat JBoss Fuse Service Works 6jschWill not fix
Red Hat JBoss Operations Network 3jschNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1375941jsch: ChannelSftp path traversal vulnerability

EPSS

Процентиль: 97%
0.35722
Средний

4.2 Medium

CVSS3

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 9 лет назад

Directory traversal vulnerability in JCraft JSch before 0.1.54 on Windows, when the mode is ChannelSftp.OVERWRITE, allows remote SFTP servers to write to arbitrary files via a ..\ (dot dot backslash) in a response to a recursive GET command.

CVSS3: 5.9
nvd
около 9 лет назад

Directory traversal vulnerability in JCraft JSch before 0.1.54 on Windows, when the mode is ChannelSftp.OVERWRITE, allows remote SFTP servers to write to arbitrary files via a ..\ (dot dot backslash) in a response to a recursive GET command.

CVSS3: 5.9
debian
около 9 лет назад

Directory traversal vulnerability in JCraft JSch before 0.1.54 on Wind ...

CVSS3: 5.9
github
больше 3 лет назад

Improper Limitation of a Pathname to a Restricted Directory in JCraft JSch

CVSS3: 5.9
fstec
около 9 лет назад

Уязвимость компонента ChannelSftp.OVERWRITE Java-реализации SSH2 jsch, позволяющая нарушителю оказать воздействие на целостность информации

EPSS

Процентиль: 97%
0.35722
Средний

4.2 Medium

CVSS3

2.6 Low

CVSS2