Vulnerabilidad en Mendelson OFTP2 (CVE-2022-27906)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/03/2022
Última modificación:
01/04/2022
Descripción
Mendelson OFTP2 versiones anteriores a 1.1 b43, está afectado por un salto de directorio. Para acceder a la ruta de código vulnerable, el atacante debe conocer uno de los ID de Odette configurados del servidor OFTP2. Un atacante puede subir archivos al servidor fuera del directorio de subida previsto
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mendelson:oftp2:*:*:*:*:*:*:*:* | 1.1b43 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



