Записи psftp
4 опубликованных записей вендора psftp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-287 Improper Authentication1
- CWE-416 Use After Free1
- CWE-610 Externally Controlled Reference to a Resource in Another Sphere1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2017-15271Proof of concept | A use-after-free issue could be triggered remotely in the SFTP component of PSFTPd 10.0.4 Build 729.psftp · psftpd · CWE-416 | Средняя5,9 | — | 8,7 % | 15 нояб. 2017 г. |
23Наблюдать | CVE-2017-15270Proof of concept | The PSFTPd 10.0.4 Build 729 server does not properly escape data before writing it into a Comma Separated Values (CSV) file.psftp · psftpd · CWE-20 | Средняя5,3 | — | 7,0 % | 15 нояб. 2017 г. |
21Наблюдать | CVE-2017-15272Эксплойта нет | The PSFTPd 10.0.4 Build 729 server stores its configuration inside PSFTPd.dat.psftp · psftpd · CWE-287 | Средняя5,3 | — | 0,6 % | 15 нояб. 2017 г. |
17Наблюдать | CVE-2017-15269Эксплойта нет | The PSFTPd 10.0.4 Build 729 server does not prevent FTP bounce scans by default.psftp · psftpd · CWE-610 | Средняя4,3 | — | 1,5 % | 15 нояб. 2017 г. |
- CVE-2017-1527126Наблюдать
A use-after-free issue could be triggered remotely in the SFTP component of PSFTPd 10.0.4 Build 729.
СредняяCVSS 5,9Proof of conceptEPSS 9 %psftp · psftpd15 нояб. 2017 г.
- CVE-2017-1527023Наблюдать
The PSFTPd 10.0.4 Build 729 server does not properly escape data before writing it into a Comma Separated Values (CSV) file.
СредняяCVSS 5,3Proof of conceptEPSS 7 %psftp · psftpd15 нояб. 2017 г.
- CVE-2017-1527221Наблюдать
The PSFTPd 10.0.4 Build 729 server stores its configuration inside PSFTPd.dat.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %psftp · psftpd15 нояб. 2017 г.
- CVE-2017-1526917Наблюдать
The PSFTPd 10.0.4 Build 729 server does not prevent FTP bounce scans by default.
СредняяCVSS 4,3Эксплойта нетEPSS 2 %psftp · psftpd15 нояб. 2017 г.