|
|
CuteFTP Directory Download Remote Directory Traversal Vulnerability |
|
Date de Publication : 2008-05-27 © FrSIRT.COM
Titre : CuteFTP Directory Download Remote Directory Traversal Vulnerability
Identifiant : FrSIRT/AVIS-2008-1653 CVE ID : CVE-2008-2779
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans CuteFTP, elle pourrait être exploitée par des attaquants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur de traversée de répertoire présente au niveau du traitement des réponses FTP envoyées à une commande "LIST", ce qui pourrait être exploité afin de placer des fichiers malicieux au sein d'un système vulnérable en incitant un utilisateur à télécharger, via un serveur FTP malicieux, un répertoire contenant des fichiers dont les noms sont spécialement conçus.
Crédit
Vulnérabilité découverte par Tan Chew Keong.
Historique
2008-05-27 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|