Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control EaseWeFtp.FtpLibrary ActiveX en Easewe FTP OCX (CVE-2011-5292)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
01/01/2015
Última modificación:
12/04/2025

Descripción

El control EaseWeFtp.FtpLibrary ActiveX en EaseWeFtp.ocx en Easewe FTP OCX 4.5.0.9 no restringe el acceso a ciertos métodos, lo que permite a atacantes remotos ejecutar ficheros arbitrarios a través de un nombre de ruta en el primer argumento en el método (1) Execute o (2) Run, (3) escribir en ficheros arbitrarios a través de un nombre de ruta en el argumento en el método CreateLocalFile, (4) crear directorios arbitrarios a través de un nombre de ruta en el argumento en el método CreateLocalFolder, o (5) eliminar ficheros arbitrarios a través de un nombre de ruta en el argumento en el método DeleteLocalFile.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:easewe_software:easewe_ftp_ocx_activex_control:4.5.0.9:*:*:*:*:*:*:*