WinSCP 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1450366 漏洞类型 Input Validation Error
发布时间 2019-01-10 更新时间 2019-01-10
CVE编号 CVE-2018-20684 CNNVD-ID CNNVD-201901-346
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
https://www.securityfocus.com/bid/106526
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201901-346
|漏洞详情
WinSCP是捷克布拉格经济大学所开发与维护的一套在Windows环境下使用SSH的开源图形化SFTP和FTP客户端。该客户端支持SCP、SSH等协议,其主要功能是在本地与远程计算机间安全地复制文件,并且可以直接编辑文件。 WinSCP 5.14 beta之前版本中的core/ScpFileSystem.cpp文件的‘TSCPFileSystem::SCPSink’函数存在安全漏洞。攻击者可利用该漏洞覆盖不相关的文件。
|受影响的产品
WinSCP WinSCP 5.14 beta
|参考资料

来源:github.com

链接:https://github.com/winscp/winscp/commit/49d876f2c5fc00bcedaa986a7cf6dedd6bf16f54


来源:winscp.net

链接:https://winscp.net/eng/docs/history


来源:winscp.net

链接:https://winscp.net/tracker/1675