V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-5429
DEB
Высокий

Ненадежный путь поиска в FileZilla до 3.41.0-rc1 позволяет злоумышленнику получить привилегии через вредоносный двоичный файл 'fzsftp' в до…

CVSS
7.8
Высокий
EPSS
0.02
p82
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Ненадежный путь поиска в FileZilla до 3.41.0-rc1 позволяет злоумышленнику получить привилегии через вредоносный двоичный файл 'fzsftp' в домашнем каталоге пользователя.

Теги · CWE
CWE-426
CAPEC-38
Затронутые продукты
FilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezillaFilezilla
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.025 · p82
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
filezillaОтслеживается
Показаны первые 20 из 23
Источники данных
DEB
CVE
UBU