Podatność CVE-2022-22836


Publikacja: 2022-01-10

Opis:
CoreFTP Server before 727 allows directory traversal (for file creation) by an authenticated attacker via ../ in an HTTP PUT request.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
CoreFTP Server Build 725 Directory Traversal
LiamInfosec
10.01.2022

Typ:

CWE-22

(Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal'))

 Referencje:
https://yoursecuritybores.me/coreftp-vulnerabilities/
http://www.coreftp.com/forums/viewtopic.php?f=15&t=4022509

Copyright 2024, cxsecurity.com

 

Back to Top