Vulnerabilidad en Se descubrió un problema de Recorrido de directorios en la GUI (CVE-2019-10009)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/06/2019
Última modificación:
06/06/2019
Descripción
Se descubrió un problema de Recorrido de directorios en la GUI web en el servidor FTP 2019 Build 3505 de Titan. Cuando un usuario identificado intenta obtener una vista previa de un archivo cargado (a través de PreviewHandler.ashx) utilizando una técnica \ .. \ .. \, los archivos arbitrarios pueden ser cargado en la respuesta del servidor fuera del directorio raíz.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:southrivertech:titan_ftp_server:2019:3505:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/152244/Titan-FTP-Server-2019-Build-3505-Directory-Traversal.html
- http://seclists.org/fulldisclosure/2019/Mar/47
- http://www.southrivertech.com/software/regsoft/titanftp/v19/verhist_en.html
- https://seclists.org/fulldisclosure/2019/Mar/47
- https://www.exploit-db.com/exploits/46611
- https://www.exploit-db.com/exploits/46611/



