Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SSHServerAPI.dll (CVE-2019-12145)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/06/2019
Última modificación:
12/06/2019

Descripción

Se descubrió un problema de cruce de directorios en SSHServerAPI.dll en progreso ipswitch WS_FTP Server 2018 anterior de 8.6.1. Un atacante puede suministrar una cadena utilizando patrones especiales a través del protocolo SCP para revelar nombres de ruta en el sistema operativo host

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ipswitch:ws_ftp_server:*:*:*:*:*:*:*:* 8.6.1 (excluyendo)


Referencias a soluciones, herramientas e información