PT-2025-44397 · Tftpsync · Ftpsync
Paolo Perego
·
Publicado
2025-10-28
·
Atualizado
2025-10-30
·
CVE-2025-53880
CVSS v4.0
8.7
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
tftpsync (versões afetadas não especificadas)
Descrição
Existe uma falha de path traversal nos scripts
tftpsync/add e tftpsync/delete. Um atacante remoto em uma rede adjacente pode potencialmente escrever ou excluir arquivos no sistema de arquivos com os privilégios do usuário wwwrun. O acesso aos scripts afetados é restrito a uma lista de endereços IP permitidos, e os scripts não possuem autenticação. A vulnerabilidade envolve a manipulação de caminhos de arquivo para acessar recursos fora do diretório pretendido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ftpsync