CVE-2016-5725

⚪ Do wiadomości

Luka w JCraft JSch pozwala zdalnym serwerom SFTP na zapis do dowolnych plików.

CVSS
5.9
EPSS
26.7%
Exploit
none
Vendor
jcraft
Opis źródłowy (NVD)

Directory traversal vulnerability in JCraft JSch before 0.1.54 on Windows, when the mode is ChannelSftp.OVERWRITE, allows remote SFTP servers to write to arbitrary files via a ..\ (dot dot backslash) in a response to a recursive GET command.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)26.7%
Opublikowano (NVD)2017-01-19 22:59:00 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje