Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Les versions de FileZilla antérieures à 2.2.23 sont affectées.

Résumé

Une vulnérabilité identifiée dans FileZilla permet à un utilisateur malveillant distant d'exécuter du code arbitraire sur la machine vulnérable.

Description

FileZilla est un client FTP (FTP, pour File Transfert Protocol). Une vulnérabilité de type débordement de tampon a été identifiée quand celui-ci manipule les réponses issues d'un serveur FTP. Un utilisateur malveillant peut exécuter du code arbitraire à distance, s'il parvient à mener l'utilisateur sur son serveur FTP spécialement construit pour exploiter cette vulnérabilité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation