Podatność CVE-2001-0263


Publikacja: 2001-06-18   Modyfikacja: 2012-02-12

Opis:
Gene6 G6 FTP Server 2.0 (aka BPFTP Server 2.10) allows attackers to read file attributes outside of the web root via the (1) SIZE and (2) MDTM commands when the "show relative paths" option is not enabled.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
VENDOR -> PRODUCT 
Gene6 -> G6 ftp server 

 Referencje:
http://www.atstake.com/research/advisories/2001/a040301-1.txt
http://www.securityfocus.com/bid/2537
https://exchange.xforce.ibmcloud.com/vulnerabilities/6330

Copyright 2024, cxsecurity.com

 

Back to Top