Attachmate Reflection Ftp Client sérülékenysége

CH azonosító

CH-11968

Angol cím

Attachmate Reflection Ftp Client vulnerability

Felfedezés dátuma

2015.01.26.

Súlyosság

Magas

Érintett rendszerek

Attachmate
Reflection

Érintett verziók

Attachmate Reflection Ftp Client 14.1.429

Összefoglaló

Az Attachmate Reflection Ftp Client egy sérülékenysége vált ismertté. A sérülékenységet kihasználva a rosszindulatú távoli felhasználók memória túlcsordulást okozhatnak.

Leírás

A verem alapú puffer túlcsordulás az Attachmate Reflection FTP kliens 14.1.433 előtti verziójában lehetővé teszi távoli felhasználóknak tetszőleges kód futtatását PWD parancson keresztül.

Megoldás

Frissítsen az Attachmate Reflection FTP kliens 14.1.433 verziójára.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »