Fresh FTP Filename Directory Traversal Vulnerability
BID:44072
Info
Fresh FTP Filename Directory Traversal Vulnerability
| Bugtraq ID: | 44072 |
| Class: | Input Validation Error |
| CVE: |
CVE-2010-4149 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 13 2010 12:00AM |
| Updated: | Apr 13 2015 09:02PM |
| Credit: | High-Tech Bridge SA - Ethical Hacking & Penetration Testing |
| Vulnerable: |
FreshWebMaster Fresh FTP 5.36 |
| Not Vulnerable: | |
Discussion
Fresh FTP Filename Directory Traversal Vulnerability
Fresh FTP is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input.
An attacker could exploit this issue using directory-traversal strings to download or upload arbitrary files into a user's 'Startup' folder. This may aid in further attacks.
Fresh FTP 5.36 is vulnerable; prior versions may also be affected.
Fresh FTP is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input.
An attacker could exploit this issue using directory-traversal strings to download or upload arbitrary files into a user's 'Startup' folder. This may aid in further attacks.
Fresh FTP 5.36 is vulnerable; prior versions may also be affected.
Exploit / POC
Fresh FTP Filename Directory Traversal Vulnerability
To exploit this issue, an attacker must entice an unsuspecting victim into visiting a malicious FTP site.
To exploit this issue, an attacker must entice an unsuspecting victim into visiting a malicious FTP site.