CVE-2010-4153

Severity CVSS v4.0:
Pending analysis
Type:
CWE-22 Path Traversal
Publication date:
03/11/2010
Last modified:
11/04/2025

Description

Directory traversal vulnerability in CrossFTP Pro 1.65a, and probably earlier, allows remote FTP servers to write arbitrary files via a "..\" (dot dot backslash) in a filename.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:crossftp:crossftp_pro:*:*:*:*:*:*:*:* 1.65a (including)
cpe:2.3:a:crossftp:crossftp_pro:1.14:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.15:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.16:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.17:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.18:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.19:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.20:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.21:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.22:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.23:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.24:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.25:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.26:*:*:*:*:*:*:*
cpe:2.3:a:crossftp:crossftp_pro:1.27:*:*:*:*:*:*:*