Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mendelson OFTP2 (CVE-2022-27906)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/03/2022
Última modificación:
01/04/2022

Descripción

Mendelson OFTP2 versiones anteriores a 1.1 b43, está afectado por un salto de directorio. Para acceder a la ruta de código vulnerable, el atacante debe conocer uno de los ID de Odette configurados del servidor OFTP2. Un atacante puede subir archivos al servidor fuera del directorio de subida previsto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mendelson:oftp2:*:*:*:*:*:*:*:* 1.1b43 (excluyendo)