Vulnerabilidad de directorio transversal en TFTPD32
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
TFTPD32 <= 2.21 |
Descripción
|
Se ha descubierto una vulnerabilidad en TFTPD32, un servidor gratuito para Windows del protocolo TFTPv2.
Es posible salir del directorio raíz del servicio FTP y ganar acceso a cualquier parte del sistema de archivos para la cual el proceso TFTPD32 tenga permisos de lectura. Se tiene constancia de al menos un exploit para esta vulnerabilidad. |
Solución
|
Actualización de software
Instale la versión 2.51 o superior
http://tftpd32.jounin.net/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
BUGTRAQ: TFTPD32 Directory Traversal Vulnerability
http://marc.theaimsgroup.com/?l=bugtraq&m=103768094226680&w=2
Securiteam Security Advisory
http://www.securiteam.com/windowsntfocus/6D00D2061G.html |