Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente PORT Handler en FileZilla Server (CVE-2015-10003)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2022
Última modificación:
25/07/2022

Descripción

Se ha encontrado una vulnerabilidad, clasificada como problemática, en FileZilla Server versiones hasta 0.9.50. Esto afecta a una parte desconocida del componente PORT Handler. La manipulación conlleva a un intermediario no intencionado. Es posible iniciar el ataque de forma remota. La actualización a versión 0.9.51 puede abordar este problema. Es recomendado actualizar el componente afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:filezilla-project:filezilla_server:*:*:*:*:*:*:*:* 0.9.51 (excluyendo)