CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
Erlang OTP (ssh_sftpd moduli) dagi cheklangan katalog ('Path Traversal') zaifligi bilan yo'l nomini noto'g'ri cheklash yo'lni kesib o'tishga imkon beradi. Ushbu zaiflik lib/ssh/src/ssh_sftpd.erl dastur fayllari va ssh_sftpd:is_within_root/2 dastur rutinlari bilan bog'liq. SFTP serveri konfiguratsiya qilingan ildiz katalogida yo'l bor-yo'qligini tekshirishda to'g'ri yo'l komponentini tekshirish o'rniga lists:prefix/2 orqali satr prefiksini moslashtirishdan foydalanadi. Bu autentifikatsiya qilingan foydalanuvchilarga opa-singillarga kirish imkonini beradi.
Vendor
β
Product
β
CVSS Score
β
Nashr sanasi
13-mar, 2026