| CVSS Meta Temp Rezultat | Trenutna cena ekploatacije (≈) | CTI Interest Score |
|---|---|---|
| 4.1 | $0-$5k | 0.46 |
Rezime
Pronađena je ranjivost klasifikovana kao Problematiиno u FileZilla Server Dok 0.9.50. Zahvaćeno je nepoznata funkcija u komponenti PORT Handler. Izmena rezultira Eskalacija privilegija. Ova ranjivost je označena kao CVE-2015-10003. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Експлоит није доступан. Preporučuje se nadogradnja pogođene komponente. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
Detalje
Pronađena je ranjivost klasifikovana kao Problematiиno u FileZilla Server Dok 0.9.50. Zahvaćeno je nepoznata funkcija u komponenti PORT Handler. Izmena rezultira Eskalacija privilegija. Korišćenje CWE za deklarisanje problema vodi do CWE-441. Ova slabost je objavljena 07/07/2015 od strane Amit Klein (Vebsajt). Obaveštenje je dostupno za preuzimanje na securitygalore.com.
Ova ranjivost je označena kao CVE-2015-10003. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Tehnički detalji nisu dostupni. Popularnost ove ranjivosti je ispod proseka. Експлоит није доступан. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu.
Označeno je kao nije definisano. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k.
Ako nadogradite na verziju 0.9.51, ovaj problem može biti rešen. Preporučuje se nadogradnja pogođene komponente.
Ranljivost je takođe dokumentovana u drugim bazama podataka o ranjivostima: SecurityFocus (BID 74535). Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
Proizvoda
Tip
Dobavljača
Ime
Verzija
- 0.9.0
- 0.9.1
- 0.9.2
- 0.9.3
- 0.9.4
- 0.9.5
- 0.9.6
- 0.9.7
- 0.9.8
- 0.9.9
- 0.9.10
- 0.9.11
- 0.9.12
- 0.9.13
- 0.9.14
- 0.9.15
- 0.9.16
- 0.9.17
- 0.9.18
- 0.9.19
- 0.9.20
- 0.9.21
- 0.9.22
- 0.9.23
- 0.9.24
- 0.9.25
- 0.9.26
- 0.9.27
- 0.9.28
- 0.9.29
- 0.9.30
- 0.9.31
- 0.9.32
- 0.9.33
- 0.9.34
- 0.9.35
- 0.9.36
- 0.9.37
- 0.9.38
- 0.9.39
- 0.9.40
- 0.9.41
- 0.9.42
- 0.9.43
- 0.9.44
- 0.9.45
- 0.9.46
- 0.9.47
- 0.9.48
- 0.9.49
- 0.9.50
CPE 2.3
CPE 2.2
CVSSv4
VulDB Vektor: 🔍VulDB Pouzdanost: 🔍
CVSSv3
VulDB Meta osnovni rezultat: 4.3VulDB Meta Temp Rezultat: 4.1
VulDB Osnovni rezultat: 4.3
VulDB Temp Rezultat: 4.1
VulDB Vektor: 🔍
VulDB Pouzdanost: 🔍
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| Vektor | Složenost | Potvrdu identiteta | Poverljivost | Integritet | Raspoloživost |
|---|---|---|---|---|---|
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
VulDB Osnovni rezultat: 🔍
VulDB Temp Rezultat: 🔍
VulDB Pouzdanost: 🔍
Eksploatacija
Klase: Eskalacija privilegijaCWE: CWE-441
CAPEC: 🔍
ATT&CK: 🔍
Fiziиki: Ne
Lokalne: Ne
Udaljene: Da
Raspoloživost: 🔍
Status: Nije definisano
EPSS Score: 🔍
EPSS Percentile: 🔍
Predviđanje cene: 🔍
Trenutna procena cene: 🔍
| 0-Day | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
|---|---|---|---|---|
| Danas | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
Obaveštavanje o pretnjama
Interes: 🔍Aktivni akteri: 🔍
Aktivne APT grupe: 🔍
Protivmere
Preporučene: NadogradnjuStatus: 🔍
0-dnevno vreme: 🔍
Nadogradnju: Server 0.9.51
Vremenska linija
05/07/2015 🔍07/07/2015 🔍
02/22/2017 🔍
07/16/2022 🔍
Izvori
Savetodavna: securitygalore.comIstraћivaи: Amit Klein
Status: Potvrdio
CVE: CVE-2015-10003 (🔍)
GCVE (CVE): GCVE-0-2015-10003
GCVE (VulDB): GCVE-100-97203
SecurityFocus: 74535 - FileZilla Server Remote Information Disclosure Weakness
Stavka
Kreirali: 02/22/2017 13:25Ažurira: 07/16/2022 09:43
Promene: 02/22/2017 13:25 (37), 08/16/2020 14:24 (6), 07/16/2022 09:41 (5), 07/16/2022 09:43 (2)
Dovršite: 🔍
Cache ID: 253:A71:103
Još uvek nema komentara. Jezika: sr + hr + en.
Molimo Vas da se prijavite da biste komentarisali.