Verzeichniswechselangriff gegen Core FTP möglich

Aufgrund einer Schwachstelle im FTP-Client Core FTP können Angreifer durch Manipulation eines FTP-Servers beliebige Dateien betroffener Systeme einsehen.

Nach einem Bericht von Secunia tritt die Sicherheitslücke in Version 2.1 Build 1565 von Core FTP LE/Pro auf. Andere Versionen des FTP-Client sind unter Umständen ebenfalls betroffen. Die Schwachstelle entsteht durch einen Fehler bei der Überprüfung von Verzeichnisnamen auf dem Server und tritt während des Download Vorgangs auf. Angreifer, die Verzeichnisnamen auf dem Server entsprechend manipulieren, können beliebige Dateien auf dem System des Core FTP Anwenders einsehen. Die Sicherheitslücke wird mit dem neusten Build 1568 Version 2.1 von Core FTP geschlossen. (vgw)