CompleteFTP Server 路径遍历漏洞(CVE-2022-2560)

CVE编号

CVE-2022-2560

利用情况

暂无

补丁情况

N/A

披露时间

2023-03-30
漏洞描述
Enterprise Distributed Technologies CompleteFTP Server是澳大利亚Enterprise Distributed Technologies公司的一款基于Windows的SFTP(SHH文件传输协议)服务器。
CompleteFTP Server v22.1.0 版本存在路径遍历漏洞,该漏洞源于在文件操作中使用用户提供的路径之前未对其进行适当验证。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 enterprisedt completeftp_server * Up to
(excluding)
22.1.1
运行在以下环境
系统 fedora_34 wordpress * Up to
(excluding)
5.8.4-1.fc34
运行在以下环境
系统 fedora_35 wordpress * Up to
(excluding)
5.9.2-1.fc35
运行在以下环境
系统 fedora_36 wordpress * Up to
(excluding)
5.9.2-1.fc36
运行在以下环境
系统 fedora_EPEL_7 wordpress * Up to
(excluding)
5.1.13-1.el7
运行在以下环境
系统 fedora_EPEL_9 wordpress * Up to
(excluding)
5.9.2-1.el9
CVSS3评分
9.1
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-22 对路径名的限制不恰当(路径遍历)
阿里云安全产品覆盖情况