Vulnerabilidad en permisos sobre Symlinks o Junctions en ProVide de Windows (CVE-2020-11707)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2020
Última modificación:
21/07/2021
Descripción
Se detectó un problema en ProVide (anteriormente zFTPServer) versiones hasta 13.1. No aplica permisos sobre Symlinks o Junctions de Windows. Como resultado, un usuario poco privilegiado (no administrador) puede diseñar un Junction Link en un directorio del que tenga control total, saliendo de sandbox.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:provideserver:provide_ftp_server:*:*:*:*:*:windows:*:* | 13.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



