Beveiligingsadvies

CVE-2023-24042

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-01-21 00:00:00
Laatst bijgewerkt 2025-04-02 15:53:19
Toegewezen door mitre
CVSS-score 7.5
Status PUBLISHED

Beschrijving

A race condition in LightFTP through 2.2 allows an attacker to achieve path traversal via a malformed FTP request. A handler thread can use an overwritten context->FileName.