CVE-2011-3171

Directory traversal vulnerability in pure-FTPd 1.0.22 and possibly other versions, when running on SUSE Linux Enterprise Server and possibly other operating systems, when the Netware OES remote server feature is enabled, allows local users to overwrite arbitrary files via unknown vectors.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:pureftpd:pure-ftpd:*:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.90:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.91:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.92:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.93:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.94:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.95:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.95:pre1:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.95:pre2:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.95:pre3:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.95:pre4:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.95.1:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.95.2:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.96:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.96:pre1:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.96.1:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97:pre1:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97:pre2:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97:pre3:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97:pre4:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97:pre5:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97-final:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.1:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.2:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.3:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.4:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.5:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.6:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.7:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.7:pre1:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.7:pre2:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.97.7:pre3:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98:final:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98:pre1:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98:pre2:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98.1:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98.2:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98.2:a:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98.3:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98.4:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98.5:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98.6:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.98.7:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99:a:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99:b:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99:pre1:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99:pre2:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99.1:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99.1:a:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99.1:b:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99.2:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99.2:a:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99.3:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99.4:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:0.99.9:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.8:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.9:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.10:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.11:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.12:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.13:a:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.14:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.15:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.16:a:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.16:b:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.16:c:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.17:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.17:a:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.18:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.19:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.20:*:*:*:*:*:*:*
cpe:2.3:a:pureftpd:pure-ftpd:1.0.21:*:*:*:*:*:*:*
OR cpe:2.3:o:suse:linux_enterprise_desktop:10:sp4:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_desktop:11:sp1:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:10:sp3:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:10:sp4:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp1:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp1:vmware:*:*:*:*:*

History

21 Nov 2024, 01:29

Type Values Removed Values Added
References () http://lists.opensuse.org/opensuse-security-announce/2011-09/msg00015.html - () http://lists.opensuse.org/opensuse-security-announce/2011-09/msg00015.html -
References () http://lists.opensuse.org/opensuse-security-announce/2011-09/msg00016.html - () http://lists.opensuse.org/opensuse-security-announce/2011-09/msg00016.html -
References () http://www.securityfocus.com/bid/49541 - () http://www.securityfocus.com/bid/49541 -
References () https://exchange.xforce.ibmcloud.com/vulnerabilities/69686 - () https://exchange.xforce.ibmcloud.com/vulnerabilities/69686 -

Information

Published : 2011-11-04 21:55

Updated : 2024-11-21 01:29


NVD link : CVE-2011-3171

Mitre link : CVE-2011-3171

CVE.ORG link : CVE-2011-3171


JSON object : View

Products Affected

suse

  • linux_enterprise_server
  • linux_enterprise_desktop

pureftpd

  • pure-ftpd
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')