pyftpdlib の ftp_PORT 関数における FTP バウンス攻撃を誘発する脆弱性
タイトル pyftpdlib の ftp_PORT 関数における FTP バウンス攻撃を誘発する脆弱性
概要

pyftpdlib の FTPServer.py の ftp_PORT 関数は、宛先 IP アドレスが FTP クライアント接続の送信元 IP アドレスと合致した場合、特権ポートへの TCP 接続を適切に制限しないため、FTP バウンス攻撃を誘発する脆弱性が存在します。 本問題は、CVE-1999-0017 と関連する問題です。

想定される影響 リモート認証されたユーザにより、巧妙に細工された FTP データを介して、FTP バウンス攻撃を誘発される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2007年6月18日0:00
登録日 2012年3月27日18:42
最終更新日 2012年3月27日18:42
CVSS2.0 : 警告
スコア 6.5
ベクター AV:N/AC:L/Au:S/C:P/I:P/A:P
影響を受けるシステム
g.rodola
pyftpdlib 0.2.0 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年03月27日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-6741
概要

The ftp_PORT function in FTPServer.py in pyftpdlib before 0.2.0 does not prevent TCP connections to privileged ports if the destination IP address matches the source IP address of the connection from the FTP client, which might allow remote authenticated users to conduct FTP bounce attacks via crafted FTP data, as demonstrated by an FTP bounce attack against a NAT server, a related issue to CVE-1999-0017.

公表日 2010年10月20日5:00
登録日 2021年1月29日14:26
最終更新日 2024年11月21日9:40
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:g.rodola:pyftpdlib:0.1:*:*:*:*:*:*:*
cpe:2.3:a:g.rodola:pyftpdlib:*:*:*:*:*:*:*:* 0.1.1
関連情報、対策とツール
共通脆弱性一覧