An issue was discovered in South River Technologies TitanFTP NextGen server that allows for a vertical privilege escalation leading to remote code execution.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HSouthrivertech Titan Ftp Server Nextgen
APPSouthrivertech< 2.1.0.2174
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCELPE
Powiązane podatności
CVE-2022-34005CRITICAL9.8PL ✓ten sam produkt
RCE przez zakodowane hasło konta SA w TitanFTP NextGen
CVE-2023-27745HIGH8.8ten sam produkt
An issue in South River Technologies TitanFTP Before v2.0.1.2102 allows attackers with low-level privileges to...
CVE-2022-34006HIGH7.8ten sam produkt
An issue was discovered in TitanFTP (aka Titan FTP) NextGen before 1.2.1050. When installing, Microsoft SQL Ex...
CVE-2023-45685CRITICAL9.1PL ✓ten sam vendor
Path traversal przy rozpakowywaniu ZIP w Titan MFT i Titan SFTP Server
CVE-2023-45686HIGH7.2ten sam vendor
Insufficient path validation when writing a file via WebDAV in South River Technologies' Titan MFT and Titan S...