Összefoglaló
A Cerberus FTP Server egy olyan biztonsági hibáját jelentették, amelyet rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági előírások megkerülésére.
Leírás
A biztonsági problémát az okozza, hogy az “MLSD” és “MLST” parancsok kilistázzák a rejtett fájlokat is, annak ellenére, hogy a “rejtett fájlok megjelenítése” opció nem engedélyezett. Ez kihasználható a rejtett fájlok megismerésére.
A biztonsági hibát a 4.0.2.2 verzióban jelentették. A korábbi verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 40370
Gyártói referencia: www.cerberusftp.com