Beskrivelse: Gynvael Coldwind har identificeret en sårbarhed i Magellan Explorer, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en input valideringsfejl ved håndtering af filnavnet ved downloading af filer gennem FTP. Dette kan udnyttes til f.eks. at oprette filer i vilkårlige placeringer via katalogtraverseringsangreb.
Succesfuld udnyttelse kræver at brugeren f.eks. lokkes til at downloade en fil med et specielt udformet navn fra en ondsindet FTP-server.
Sårbarheden er bekræftet i version 3.32 Build 2305. Andre versioner er muligvis også berørte.
Løsning: Forbind ikke til FTP servere, der ikke haves tillid til.
Rapporteret af / Kredit: Gynvael Coldwind, Hispasec
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
Send Feedback to Secunia
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.