IglooFTP 0.6.1, quando ricorsivamente il caricamento di una directory, permette agli utenti locali di sovrascrivere i file che vengono caricato con la creazione di file temporanei con nomi generati dalla funzione tmpnam, prima che i file vengono aperti da IglooFTP. |
http://tigger.uic.edu/~jlongs2/holes/iglooftp.txt https://exchange.xforce.ibmcloud.com/vulnerabilities/18632 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1276 |
Vulnerabilità: CVE-2004-1276
