Risque
- Exécution de code arbitraire
Systèmes affectés
- Core FTP LE versions 2.1 build 1565 et antérieures ;
- Core FTP Pro versions 2.1 build 1565 et antérieures.
Résumé
Une vulnérabilité dans le client Core FTP permet d'exécuter du code arbitraire sur le poste de l'utilisateur.
Description
Une vulnérabilité de type « traversée de répertoires » a été découverte dans le client Core FTP. Un utilisateur malintentionné peut, par le biais d'un lien de téléchargement FTP, exécuter du code arbitraire sur la machine de sa victime.
Solution
Mettre à jour Core FTP en version 2.1 build 1568 (cf. section Documentation).
Documentation
- Notes de version 2.1 de Core FTP du 27 mai 2008 : http://www.coreftp.com/forums/viewtopic.php?t=6078
- Site de téléchargement de Core FTP : http://www.coreftp.com/download.html