The ZATAZ network :: ZATAZ.com :: ZATAZ.net

ZATAZ Alertes

Archives

mai 2012
L M M J V S D
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
<<    

A propos

Ressources

Changer l'apparence


Alertes: ArGoSoft FTP Server 1.4.x
Produit(s) affecté(s) : ArGoSoft FTP Server = 1.4.x
OS affecté(s) : Windows 95 / Windows 98 / Windows NT 4
Impact(s) : Contournement de règles de sécurité
Solution : Patch du fournisseur
Exploit : Disponible
Niveau : Risque

ZATAZ ID : ASZ-2005-303
Localisation(s) : Distante
Date de découverte : 10.02.2005


Un internaute malveillant pourrait contourner des règles de sécurité par le biais de cette vulnérabilité



Remus Hociota a découvert une vulnérabilité dans le logiciel ArGoSoft FTP Server 1.4.x

La vulnérabilité est due à une erreur de validation de fichiers raccourcis extraits par la commande "SITE UNZIP". Cette erreur peut permettre d'accéder à des ressources interdites.

L'exploitation requiert que la commande "SITE UNZIP" soit activée.



Mettre à jour vers la version 1.4.2.7.
http://www.argosoft.com/ftpserver/download.aspx



Lien(s) Associé(s) :

Auteur(s) Associé(s) : Remus Hociota ( 1 )



Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme provenance des parties tierces.

ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches spécialisés dans la sécurité informatique, etc.

Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net

contentRight


valider