WinSCP protokol kezelő parancssori kapcsoló beszúrás

CH azonosító

CH-713

Felfedezés dátuma

2007.09.14.

Súlyosság

Magas

Érintett rendszerek

N/A
WinSCP

Érintett verziók

N/A WinSCP 3.x, 4.x

Összefoglaló

A WinSCP-ben található egy sérülékenység, amit rosszindulatú felhasználók kihasználhatnak egyes fájlok módosítására és az érintett rendszer feltörésére.

Leírás

A WinSCP-ben található egy sérülékenység, amit rosszindulatú felhasználók kihasználhatnak egyes fájlok módosítására és az érintett rendszer feltörésére.
A sérülékenységet egy hiba okozza az “scp://” és “sftp://” protokol kezelők futtatása során. A hiba kihasználható további parancssori kapcsolók beszúrásához, így lehetőség válik logok hozzáfűzésére tetszőleges fájlokhoz, vagy a felhasználó rendszerére fájlokat lehet letölteni rosszindulatú URL-eken keresztül.

A sikeres kiaknázáshoz a felhasználót rá kell venni a rosszindulatú URL követésére.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: winscp.net
Egyéb referencia: lists.grok.org.uk
CVE-2006-3015 - NVD CVE-2006-3015
SECUNIA 20575
SECUNIA 26820


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »