Vulnerability Bulletins |
Vulnerabilidad de directorio transversal en TFTPD32 |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Avanzado |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Microsoft |
Affected software | TFTPD32 <= 2.21 |
Description |
|
Se ha descubierto una vulnerabilidad en TFTPD32, un servidor gratuito para Windows del protocolo TFTPv2. Es posible salir del directorio raíz del servicio FTP y ganar acceso a cualquier parte del sistema de archivos para la cual el proceso TFTPD32 tenga permisos de lectura. Se tiene constancia de al menos un exploit para esta vulnerabilidad. |
|
Solution |
|
Actualización de software Instale la versión 2.51 o superior http://tftpd32.jounin.net/ |
|
Standar resources |
|
Property | Value |
CVE | |
BID | |
Other resources |
|
BUGTRAQ: TFTPD32 Directory Traversal Vulnerability http://marc.theaimsgroup.com/?l=bugtraq&m=103768094226680&w=2 Securiteam Security Advisory http://www.securiteam.com/windowsntfocus/6D00D2061G.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-11-19 |