Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SSHServerAPI.dll (CVE-2019-12144)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/06/2019
Última modificación:
12/06/2019

Descripción

Un problema fue descubierto en SSHServerAPI.dll en Progress ipswitch WS_FTP Server 2018 anterior 8.6.1. los atacantes tienen la habilidad para abusar de una vulnerabilidad de un giro de ruta usando el protocolo SCP, los atacantes que puedan liberar este defecto, podrían además, obtener una ejecución de código remoto haciendo una carga útil que abusa que abusa de la función de comando SITE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ipswitch:ws_ftp_server:*:*:*:*:*:*:*:* 8.6.1 (excluyendo)


Referencias a soluciones, herramientas e información