CH azonosító
CH-6028Angol cím
Serv-U FTP Server Directory Traversal VulnerabilityFelfedezés dátuma
2011.11.30.Súlyosság
AlacsonyÖsszefoglaló
A Serv-U sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú felhasználók felfedhetnek bizalmas információkat és módosíthatnak bizonyos adatokat.
Leírás
A sérülékenységet az FTP szerverben jelentkező adattisztítási hiba okozza, amit kihasználva pl. az FTP root könyvtárán kívül eső fájlokat lehet letölteni vagy törölni könyvtár bájárásos (directory traversal) támadással.
A sérülékenységet a 10.3.0.1 és 11.1.0.3 Windows verziókban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést a megbízható felhasználókra.
Támadás típusa
Hijacking (Visszaélés)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: archives.neohapsis.com
SECUNIA 47021