Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el binario OpenTFTPServerMT.exe o OpenTFTPServerSP.exe en el directorio de instalación predeterminado en Open TFTP Server (CVE-2020-26130)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2020
Última modificación:
27/02/2023

Descripción

Se detectaron problemas en Open TFTP Server multiproceso versión 1.66 y Open TFTP Server single puerto versión 1.66. Debido a restricciones insuficientes de acceso en el directorio de instalación predeterminado, un atacante puede escalar privilegios al reemplazar el binario OpenTFTPServerMT.exe o OpenTFTPServerSP.exe

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open_tftp_server_project:open_tftp_server:1.66:*:*:*:mt:*:*:*
cpe:2.3:a:open_tftp_server_project:open_tftp_server:1.66:*:*:*:sp:*:*:*