An issue was discovered in South River Technologies TitanFTP NextGen server that allows for a vertical privilege escalation leading to remote code execution.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HSouthrivertech Titan Ftp Server Nextgen
APPSouthrivertech< 2.1.0.2174
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCELPE
Related vulnerabilities
CVE-2022-34005CRITICAL9.8PL ✓same product
RCE przez zakodowane hasło konta SA w TitanFTP NextGen
CVE-2023-27745HIGH8.8same product
An issue in South River Technologies TitanFTP Before v2.0.1.2102 allows attackers with low-level privileges to...
CVE-2022-34006HIGH7.8same product
An issue was discovered in TitanFTP (aka Titan FTP) NextGen before 1.2.1050. When installing, Microsoft SQL Ex...
CVE-2023-45685CRITICAL9.1PL ✓same vendor
Path traversal przy rozpakowywaniu ZIP w Titan MFT i Titan SFTP Server
CVE-2023-45686HIGH7.2same vendor
Insufficient path validation when writing a file via WebDAV in South River Technologies' Titan MFT and Titan S...