File Transfer Request File Directory Traversal Vulnerability
BID:28453
Info
File Transfer Request File Directory Traversal Vulnerability
| Bugtraq ID: | 28453 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-1564 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 10 2007 12:00AM |
| Updated: | May 07 2015 05:32PM |
| Credit: | teeed |
| Vulnerable: |
File Transfer File Transfer 1.2e File Transfer File Transfer 1.2d File Transfer File Transfer 1.2c File Transfer File Transfer 1.2b |
| Not Vulnerable: |
File Transfer File Transfer 1.2f |
Discussion
File Transfer Request File Directory Traversal Vulnerability
File Transfer is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input data.
Exploiting this issue allows an attacker to access arbitrary files outside of the application's root directory. This can expose sensitive information that could help the attacker launch further attacks.
This issue affects versions prior to File Transfer 1.2f.
File Transfer is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input data.
Exploiting this issue allows an attacker to access arbitrary files outside of the application's root directory. This can expose sensitive information that could help the attacker launch further attacks.
This issue affects versions prior to File Transfer 1.2f.
Exploit / POC
File Transfer Request File Directory Traversal Vulnerability
Attackers can use readily available tools to exploit this issue.
The following proof-of-concept filename is available:
../../../../../../../boot.ini
Attackers can use readily available tools to exploit this issue.
The following proof-of-concept filename is available:
../../../../../../../boot.ini
Solution / Fix
File Transfer Request File Directory Traversal Vulnerability
Solution:
The vendor has released updates. Please see the references for more information.
File Transfer File Transfer 1.2d
File Transfer File Transfer 1.2b
File Transfer File Transfer 1.2e
File Transfer File Transfer 1.2c
Solution:
The vendor has released updates. Please see the references for more information.
File Transfer File Transfer 1.2d
-
File Transfer FileTransfer_1_2_f.zip
http://downloads.sourceforge.net/file-transfer/FileTransfer_1_2_f.zip
File Transfer File Transfer 1.2b
-
File Transfer FileTransfer_1_2_f.zip
http://downloads.sourceforge.net/file-transfer/FileTransfer_1_2_f.zip
File Transfer File Transfer 1.2e
-
File Transfer FileTransfer_1_2_f.zip
http://downloads.sourceforge.net/file-transfer/FileTransfer_1_2_f.zip
File Transfer File Transfer 1.2c
-
File Transfer FileTransfer_1_2_f.zip
http://downloads.sourceforge.net/file-transfer/FileTransfer_1_2_f.zip
References
File Transfer Request File Directory Traversal Vulnerability
References:
References:
- [ 1829601 ] Security bug (File Transfer)
- File Transfer Homepage (File Transfer)