9.3
CVSSv2

CVE-2010-4153

Published: 03/11/2010 Updated: 17/08/2017
CVSS v2 Base Score: 9.3 | Impact Score: 10 | Exploitability Score: 8.6
Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C

Vulnerability Summary

Directory traversal vulnerability in CrossFTP Pro 1.65a, and probably earlier, allows remote FTP servers to write arbitrary files via a "..\" (dot dot backslash) in a filename.

Vulnerable Product Search on Vulmon Subscribe to Product

crossftp crossftp_pro 1.31

crossftp crossftp_pro 1.33

crossftp crossftp_pro 1.35

crossftp crossftp_pro 1.51

crossftp crossftp_pro 1.52

crossftp crossftp_pro 1.25

crossftp crossftp_pro 1.14

crossftp crossftp_pro 1.21

crossftp crossftp_pro 1.19

crossftp crossftp_pro 1.29

crossftp crossftp_pro 1.15

crossftp crossftp_pro 1.32

crossftp crossftp_pro

crossftp crossftp_pro 1.17

crossftp crossftp_pro 1.28

crossftp crossftp_pro 1.50

crossftp crossftp_pro 1.27

crossftp crossftp_pro 1.16

crossftp crossftp_pro 1.38

crossftp crossftp_pro 1.24

crossftp crossftp_pro 1.42

crossftp crossftp_pro 1.26

crossftp crossftp_pro 1.41

crossftp crossftp_pro 1.36

crossftp crossftp_pro 1.34

crossftp crossftp_pro 1.30

crossftp crossftp_pro 1.40

crossftp crossftp_pro 1.37

crossftp crossftp_pro 1.22

crossftp crossftp_pro 1.20

crossftp crossftp_pro 1.53

crossftp crossftp_pro 1.18

crossftp crossftp_pro 1.23

crossftp crossftp_pro 1.39