Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-45689

PUBLISHED 16.09.2024

CNA: rapid7

Arbitrary file read via path traversal in Titan MFT and Titan SFTP servers

Обновлено: 16.10.2023
Lack of sufficient path validation in South River Technologies' Titan MFT and Titan SFTP servers on Windows and Linux allows an authenticated attacker with administrative privileges to read any file on the filesystem via path traversal

CWE

Идентификатор Описание
CWE-22 Некорректные ограничения путей для каталогов (выход за пределы каталога)

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-06888 Уязвимость программного обеспечения серверов Titan SFTP и Titan MFT NextGen, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы в файловой системе

Доп. Информация

Product Status

Titan MFT
Product: Titan MFT
Vendor: South River Technologies
Default status: unaffected
Platforms:
  • Linux
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.17.2298 affected
Titan SFTP
Product: Titan SFTP
Vendor: South River Technologies
Default status: unaffected
Platforms:
  • Linux
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.17.2298 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no total 2.0.3 16.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.