PT-2020-10210 · Maxum Development · Rumpus Ftp

Publicado

2020-02-10

·

Atualizado

2020-02-10

·

CVE-2019-19663

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Rumpus FTP versão 8.2.9.1
Descrição
Existe uma vulnerabilidade CSRF nas configurações de conjuntos de pastas do Gerenciador de Arquivos da Web. Isso permite que um invasor crie ou exclua pastas após explorar a vulnerabilidade no endpoint “RAPR/FolderSetsSet.html”.
Recomendações
Para a versão 8.2.9.1, considere desativar o acesso ao endpoint “RAPR/FolderSetsSet.html” até que uma correção esteja disponível, a fim de impedir a criação e exclusão de pastas por usuários não autorizados.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-19663

Produtos afetados

Rumpus Ftp