VDB
CVE-2024-7745
CVE-2024-7745
PUBLISHED
Es bestehen mehrere Schwachstellen in Progress Software WS_FTP. Diese Fehler existieren im Web-Transfer-Modul aufgrund eines Path-Traversal-Problems und eines fehlenden kritischen Schritts im MFA-Prozess, der es ermöglicht, eine Datei aus einem beliebigen Ordner herunterzuladen oder die Prüfung des zweiten Faktors zu überspringen und sich nur mit Benutzername und Passwort anzumelden. Ein entfernter authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um die Multi-Faktor-Authentifizierung zu umgehen oder vertrauliche Informationen offenzulegen.
EPSS 0.28% · 51.4th percentile
Risk Scores
EPSS Score
0.28%
51.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Progress Software | Progress Software WS_FTP Server <2022.0.8 |
Timeline
- Aug 28, 2024 CVE Published
- Aug 28, 2024 CVE Updated
- Aug 29, 2024 EPSS Score
- Sep 18, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 9, 2024 EPSS Score
- Oct 29, 2024 EPSS Score
- Nov 13, 2024 Coalition ESS Score
- Nov 14, 2024 Coalition ESS Score
- Nov 18, 2024 EPSS Score
- Dec 9, 2024 EPSS Score
- Dec 30, 2024 EPSS Score