VDB
CVE-2024-7744
CVE-2024-7744
PUBLISHED
Es bestehen mehrere Schwachstellen in Progress Software WS_FTP. Diese Fehler existieren im Web-Transfer-Modul aufgrund eines Path-Traversal-Problems und eines fehlenden kritischen Schritts im MFA-Prozess, der es ermöglicht, eine Datei aus einem beliebigen Ordner herunterzuladen oder die Prüfung des zweiten Faktors zu überspringen und sich nur mit Benutzername und Passwort anzumelden. Ein entfernter authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um die Multi-Faktor-Authentifizierung zu umgehen oder vertrauliche Informationen offenzulegen.
EPSS 0.31% · 54.7th percentile
Risk Scores
EPSS Score
0.31%
54.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Progress Software | Progress Software WS_FTP Server <2022.0.8 |
Timeline
- Aug 28, 2024 CVE Published
- Aug 28, 2024 CVE Updated
- Aug 29, 2024 EPSS Score
- Sep 18, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 9, 2024 EPSS Score
- Oct 29, 2024 EPSS Score
- Nov 18, 2024 EPSS Score
- Dec 9, 2024 EPSS Score
- Dec 30, 2024 EPSS Score
- Jan 19, 2025 EPSS Score
- Feb 28, 2025 EPSS Score