uftpd是瑞典Joachim Nilsson个人开发者的一款基于Linux平台的FTP/TFTP文件传输服务器。 uftpd FTP server versions 2.7 to 2.10 存在路径遍历漏洞,该漏洞源于不同FTP命令中存在多个未经身份验证的目录遍历漏洞,这是由于常见的chroot jail实现不当造成的common.c的 compose_abspath function函数可能被滥用来读写文件系统上的任意文件,泄漏进程内存,或者潜在地导致远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-26174 | 8.8 HIGH | Tangro Business Workflow 代码问题漏洞 |
| CVE-2020-26175 | 6.5 MEDIUM | Tangro Business Workflow 授权问题漏洞 |
| CVE-2020-26178 | 5.3 MEDIUM | Tangro Business Workflow 授权问题漏洞 |
| CVE-2020-26177 | 4.3 MEDIUM | Tangro Business Workflow 访问控制错误漏洞 |
| CVE-2020-26176 | 4.3 MEDIUM | Tangro Business Workflow 授权问题漏洞 |
| CVE-2020-26171 | 4.3 MEDIUM | Tangro Business Workflow 安全漏洞 |
| CVE-2020-26172 | 4.2 MEDIUM | Tangro Business Workflow 安全漏洞 |
| CVE-2020-26173 | 3.1 LOW | Tangro Business Workflow 授权问题漏洞 |
| CVE-2020-25612 | Mitel Networks MiCollab 访问控制错误漏洞 | |
| CVE-2020-35478 | MediaWiki 跨站脚本漏洞 | |
| CVE-2020-25611 | Mitel Networks MiCollab 跨站脚本漏洞 | |
| CVE-2020-35477 | MediaWiki 输入验证错误漏洞 | |
| CVE-2020-35480 | MediaWiki 信息泄露漏洞 | |
| CVE-2020-35479 | MediaWiki 跨站脚本漏洞 | |
| CVE-2020-35555 | LG mobile 安全漏洞 | |
| CVE-2020-35554 | LG mobile 安全漏洞 | |
| CVE-2020-35553 | Qualcomm SM8250 安全漏洞 | |
| CVE-2020-35552 | 多款 Samsung 产品默认配置问题漏洞 | |
| CVE-2020-35551 | 多款 Samsung 安全漏洞 | |
| CVE-2020-35550 | 多款 Samsung 产品授权问题漏洞 |
Showing top 20 of 62 CVEs. View all on vendor page → →
No comments yet