Ftp-srv Project

Ftp-srv

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1%
  • Veröffentlicht 10.02.2021 18:15:12
  • Zuletzt bearbeitet 21.11.2024 05:19:48

ftp-srv is an open-source FTP server designed to be simple yet configurable. In ftp-srv before version 4.4.0 there is a path-traversal vulnerability. Clients of FTP servers utilizing ftp-srv hosted on Windows machines can escape the FTP user's define...

  • EPSS 0.22%
  • Veröffentlicht 17.08.2020 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:04:57

ftp-srv is an npm package which is a modern and extensible FTP server designed to be simple yet configurable. In ftp-srv before versions 2.19.6, 3.1.2, and 4.3.4 are vulnerable to Server-Side Request Forgery. The PORT command allows arbitrary IPs whi...