Source |
The Hacker News |
Identifiant |
8466065 |
Date de publication |
2024-03-18 18:28:00 (vue: 2024-03-18 14:09:32) |
Titre |
Fortra Patches Critical RCE Vulnérabilité dans l'outil de transfert FileCatalyst Fortra Patches Critical RCE Vulnerability in FileCatalyst Transfer Tool |
Texte |
Fortra a publié les détails d'un défaut de sécurité critique désormais par paire impactant sa solution de transfert de fichiers & nbsp; FileCatalyst & nbsp; qui pourrait permettre aux attaquants non authentifiés d'obtenir une exécution de code distante sur des serveurs sensibles.
Suivi sous le nom de CVE-2024-25153, la lacune contient un score CVSS de 9,8 sur un maximum de 10.
"Une traversée du répertoire dans le \\ 'ftpServlet \' du flux de travail FileCatalyst
Fortra has released details of a now-patched critical security flaw impacting its FileCatalyst file transfer solution that could allow unauthenticated attackers to gain remote code execution on susceptible servers.
Tracked as CVE-2024-25153, the shortcoming carries a CVSS score of 9.8 out of a maximum of 10.
"A directory traversal within the \'ftpservlet\' of the FileCatalyst Workflow |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 25153 allow attackers carries code could critical cve cvss details directory execution filecatalyst flaw fortra ftpservlet gain has impacting its filecatalyst file maximum now out patched patches rce released remote score security servers shortcoming solution susceptible tool tracked transfer traversal unauthenticated vulnerability within workflow |
Tags |
Tool
Vulnerability
|
Stories |
|
Move |
|