VDB

CVE-2024-7745

CVE-2024-7745 PUBLISHED

Es bestehen mehrere Schwachstellen in Progress Software WS_FTP. Diese Fehler existieren im Web-Transfer-Modul aufgrund eines Path-Traversal-Problems und eines fehlenden kritischen Schritts im MFA-Prozess, der es ermöglicht, eine Datei aus einem beliebigen Ordner herunterzuladen oder die Prüfung des zweiten Faktors zu überspringen und sich nur mit Benutzername und Passwort anzumelden. Ein entfernter authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um die Multi-Faktor-Authentifizierung zu umgehen oder vertrauliche Informationen offenzulegen.

EPSS 0.28% · 51.4th percentile

Risk Scores

EPSS Score
0.28%
51.4th percentile

Affected Products

VendorProductVersions
Progress SoftwareProgress Software WS_FTP Server <2022.0.8

Timeline

  • Aug 28, 2024 CVE Published
  • Aug 28, 2024 CVE Updated
  • Aug 29, 2024 EPSS Score
  • Sep 18, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 9, 2024 EPSS Score
  • Oct 29, 2024 EPSS Score
  • Nov 13, 2024 Coalition ESS Score
  • Nov 14, 2024 Coalition ESS Score
  • Nov 18, 2024 EPSS Score
  • Dec 9, 2024 EPSS Score
  • Dec 30, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›