Bezpečnostné varovanie V20180911-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
FTPShell Server Remote Code Execution Vulnerability
Popis
Bezpečnostní výskumníci zverejnili informáciu o bezpečnostnej zraniteľnosti v produkte FTPShell Server.
Zraniteľnosť vo funkcionalite „Account name to ban“ spočíva v nedostatočnom overovaní používateľských vstupov a vzdialený neautentifikovaný útočník by ju prostredníctvom podvrhnutia špeciálne vytvorených vstupov mohol zneužiť na vyvolanie pretečenia zásobníka a vykonanie škodlivého kódu.
Na uvedenú zraniteľnosť je voľne dostupný Proof-of-Concept kód.
Dátum prvého zverejnenia varovania
05.09.2018
CVE
Zasiahnuté systémy
FTPShell FTPShell Server verzie 6.80
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Administrátorom a používateľom odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/149415
https://packetstormsecurity.com/files/149224

« Späť na zoznam