SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Flash FTP Server : Traversée de Répertoire Vulnérabilités
21/01/2007 19H16
Référence Secunia : SA10522
Date de publication : 2004-01-03
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Exposition d'informations systèmes, Exposition de données sensibles
Lieu : A distance
Solutions :
Non corrigée
Produit :
Flash FTP Server 1.x
Description :
Dr_insane a rapporté vulnérabilités dans Flash FTP Server, qui pourraient être exploitées par des utilisateurs malicieux pour conduire des attaques pour traverser les répertoires.
La vulnérabilité est causée du fait que missing input validation qui pourraient être exploitées pour consulter des fichiers arbitraires en dehors de la racine FTP et créer des répertoires dans des lieux arbitraires via "/.." character sequence.
La vulnérabilité a été confirmée en version 1.0 (également identifié comme 2.1).
Solutions :
Filtrer les caractères et séquences de caractères malicieux dans un proxy FTP.
Autoriser seulement accéder à des utilisateurs de confiance.
L'impact de attaques par traversée de répertoire peut être diminuée en plaçant la racine FTP sur un lettre de disque séparée ou en restreignant l'accès en utilisant NTFS.
Vulnérabilité découverte par :
Dr_insane
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|