CH azonosító
CH-6035Angol cím
Ipswitch TFTP Server Directory Traversal VulnerabilityFelfedezés dátuma
2011.12.01.Súlyosság
AlacsonyÖsszefoglaló
Az Ipswitch TFTP Server sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat fedhetnek fel.
Leírás
A sérülékenységet a TFTP szolgáltatásban jelentkező bemenet ellenőrzési hiba okozza, amelyet kihasználva tetszőleges fájlok letölthetőek könyvtár bejárásos módszerrel.
A sérülékenységet a 1.0.0.24 verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
Korlátozza a hálózati elérést a szolgáltatáshoz!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: secpod.org
SECUNIA 47025