Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cliente FTP en Glub Tech Secure FTP (CVE-2008-2821)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/06/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de salto de directorio en el Cliente FTP para Windows de Glub Tech Secure FTP anterior a 2..5.16, permite a los servidores FTP remotos crear o sobreescribir ficheros de su elección a través de una secuencia "..\" en respuesta a un comando LIST. Relacionada con el CVE-2002-1345.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_nt:*:*:*:*:*:*:*:*
cpe:2.3:a:glub:secure_ftp:*:*:*:*:*:*:*:* 2.5.15 (incluyendo)