Insufficient path validation when writing a file via WebDAV in South River Technologies' Titan MFT and Titan SFTP servers on Linux allows an authenticated attacker to write a file to any location on the filesystem via path traversal
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HSouthrivertech Titan Mfp Server
APPSouthrivertech< 2.0.18
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
Powiązane podatności
CVE-2023-45685CRITICAL9.1PL ✓ten sam vendor
Path traversal przy rozpakowywaniu ZIP w Titan MFT i Titan SFTP Server
CVE-2022-34005CRITICAL9.8PL ✓ten sam vendor
RCE przez zakodowane hasło konta SA w TitanFTP NextGen
CVE-2023-45687HIGH8.8ten sam vendor
A session fixation vulnerability in South River Technologies' Titan MFT and Titan SFTP servers on Linux and Wi...
CVE-2023-27744HIGH7.8ten sam vendor
An issue was discovered in South River Technologies TitanFTP NextGen server that allows for a vertical privile...
CVE-2023-27745HIGH8.8ten sam vendor
An issue in South River Technologies TitanFTP Before v2.0.1.2102 allows attackers with low-level privileges to...