Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo ftpcmd.c en la función handle_CWD en uftpd (CVE-2020-14149)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
15/06/2020
Última modificación:
25/06/2020

Descripción

En uftpd versiones anteriores a 2.12, la función handle_CWD en el archivo ftpcmd.c manejó inapropiadamente la ruta provista por el usuario, causando una desreferencia del puntero NULL y una denegación de servicio, como es demostrado por un comando CWD /..

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:troglobit:uftpd:*:*:*:*:*:*:*:* 2.12 (excluyendo)