BULLETIN D'ALERTES




Object Multiples Vulnérabilités dans Progress WS_FTP Server
Réference 1038
Date de Publication 2023-10-02
Sévérité Critique


IMPACT :

  • Exécution de code arbitraire à distance
  • Pertes de l’intégrité
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • WS_FTP Server 2020.0.4 versions antérieures à 8.7.4
  • WS_FTP Server 2022.0.2 versions antérieures à 8.8.2

DÉSCRIPTION :

Des nombreuses vulnérabilités ont été découvertes dans les produits Progress WS_FTP Server susmentionné. Ces vulnérabilités permettent  à un attaquant distant d'exécuter du code arbitraire, une atteinte à la  confidentialité des données et un contournement de la politique de sécurité.

SOLUTION :

Mettre à jour les produits Progress WS_FTP Server.(se réfère à la documentation)

DOCUMENTATION :