Risque

Exécution de code arbitraire.

Systèmes affectés

  • Core FTP LE versions 2.1 build 1565 et antérieures ;
  • Core FTP Pro versions 2.1 build 1565 et antérieures.

Résumé

Une vulnérabilité dans le client Core FTP permet d'exécuter du code arbitraire sur le poste de l'utilisateur.

Description

Une vulnérabilité de type « traversée de répertoires » a été découverte dans le client Core FTP. Un utilisateur malintentionné peut, par le biais d'un lien de téléchargement FTP, exécuter du code arbitraire sur la machine de sa victime.

Solution

Mettre à jour Core FTP en version 2.1 build 1568 (cf. section Documentation).

Documentation