PT-2025-29485 · Мартин Прикрыл · Winscp

Published

2025-05-14

·

Updated

2025-05-14

CVSS v2.0

6.8

Medium

VectorAV:L/AC:L/Au:S/C:C/I:C/A:C
Уязвимость графического клиента протоколов SFTP и SCP WinSCP операционной системы Windows связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю создать специальный файл и контролировать его путь на удаленном сервере

Fix

Path traversal

Weakness Enumeration

Related Identifiers

BDU:2025-08470

Affected Products

Winscp