CVE-2011-4800: Path Traversal
Published Dec 14, 2011
·Updated
Directory traversal vulnerability in Serv-U FTP Server before 11.1.0.5 allows remote authenticated users to read and write arbitrary files, and list and create arbitrary directories, via a "..:/" (dot dot colon forward slash) in the (1) list, (2) put, or (3) get commands.
Affected Software
89 affected components
SolarWinds Serv-u File Server<=11.1.0.3
SolarWinds Serv-u File Server=3.0.0.16
SolarWinds Serv-u File Server=3.0.0.17
SolarWinds Serv-u File Server=3.1.0.0
SolarWinds Serv-u File Server=3.1.0.1
SolarWinds Serv-u File Server=3.1.0.3
SolarWinds Serv-u File Server=4.0.0.4
SolarWinds Serv-u File Server=4.1.0.0
SolarWinds Serv-u File Server=4.1.0.3
SolarWinds Serv-u File Server=5.0.0.0
SolarWinds Serv-u File Server=5.0.0.4
SolarWinds Serv-u File Server=5.0.0.9
SolarWinds Serv-u File Server=5.0.0.11
SolarWinds Serv-u File Server=5.1.0.0
SolarWinds Serv-u File Server=5.2.0.0
SolarWinds Serv-u File Server=5.2.0.1
SolarWinds Serv-u File Server=6.0.0.0
SolarWinds Serv-u File Server=6.0.0.1
SolarWinds Serv-u File Server=6.0.0.2
SolarWinds Serv-u File Server=6.1.0.0
SolarWinds Serv-u File Server=6.1.0.1
SolarWinds Serv-u File Server=6.1.0.4
SolarWinds Serv-u File Server=6.1.0.5
SolarWinds Serv-u File Server=6.2.0.0
SolarWinds Serv-u File Server=6.2.0.1
SolarWinds Serv-u File Server=6.3.0.0
SolarWinds Serv-u File Server=6.3.0.1
SolarWinds Serv-u File Server=6.4.0.0
SolarWinds Serv-u File Server=6.4.0.1
SolarWinds Serv-u File Server=6.4.0.2
SolarWinds Serv-u File Server=6.4.0.3
SolarWinds Serv-u File Server=6.4.0.4
SolarWinds Serv-u File Server=6.4.0.5
SolarWinds Serv-u File Server=6.4.0.6
SolarWinds Serv-u File Server=7.0.0.1
SolarWinds Serv-u File Server=7.0.0.2
SolarWinds Serv-u File Server=7.0.0.3
SolarWinds Serv-u File Server=7.0.0.4
SolarWinds Serv-u File Server=7.1.0.0
SolarWinds Serv-u File Server=7.1.0.1
SolarWinds Serv-u File Server=7.1.0.2
SolarWinds Serv-u File Server=7.2.0.0
SolarWinds Serv-u File Server=7.2.0.1
SolarWinds Serv-u File Server=7.3.0.0
SolarWinds Serv-u File Server=7.3.0.1
SolarWinds Serv-u File Server=7.3.0.2
SolarWinds Serv-u File Server=7.4.0.0
SolarWinds Serv-u File Server=7.4.0.1
SolarWinds Serv-u File Server=8.0.0.1
SolarWinds Serv-u File Server=8.0.0.2
SolarWinds Serv-u File Server=8.0.0.4
SolarWinds Serv-u File Server=8.0.0.5
SolarWinds Serv-u File Server=8.0.0.7
SolarWinds Serv-u File Server=8.1.0.1
SolarWinds Serv-u File Server=8.1.0.3
SolarWinds Serv-u File Server=8.2.0.0
SolarWinds Serv-u File Server=8.2.0.1
SolarWinds Serv-u File Server=8.2.0.3
SolarWinds Serv-u File Server=9.0.0.1
SolarWinds Serv-u File Server=9.0.0.3
SolarWinds Serv-u File Server=9.0.0.5
SolarWinds Serv-u File Server=9.1.0.0
SolarWinds Serv-u File Server=9.1.0.2
SolarWinds Serv-u File Server=9.2.0.1
SolarWinds Serv-u File Server=9.3.0.1
SolarWinds Serv-u File Server=9.4.0.0
SolarWinds Serv-u File Server=9.4.0.2
SolarWinds Serv-u File Server=10.0.0.2
SolarWinds Serv-u File Server=10.0.0.3
SolarWinds Serv-u File Server=10.0.0.5
SolarWinds Serv-u File Server=10.0.0.7
SolarWinds Serv-u File Server=10.1.0.0
SolarWinds Serv-u File Server=10.1.0.1
SolarWinds Serv-u File Server=10.2.0.0
SolarWinds Serv-u File Server=10.2.0.2
SolarWinds Serv-u File Server=10.3.0.1
SolarWinds Serv-u File Server=10.4.0.0
SolarWinds Serv-u File Server=10.5.0.4
SolarWinds Serv-u File Server=10.5.0.6
SolarWinds Serv-u File Server=10.5.0.11
SolarWinds Serv-u File Server=10.5.0.14
SolarWinds Serv-u File Server=10.5.0.16
SolarWinds Serv-u File Server=10.5.0.19
SolarWinds Serv-u File Server=10.5.0.21
SolarWinds Serv-u File Server=10.5.0.24
SolarWinds Serv-u File Server=11.0.0.0
SolarWinds Serv-u File Server=11.0.0.2
SolarWinds Serv-u File Server=11.0.0.4
SolarWinds Serv-u File Server=11.1.0.5
Event History
Dec 14, 2011
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-4800?
CVE-2011-4800 has a medium severity level, posing significant risk for file exposure and manipulation.
2
How do I fix CVE-2011-4800?
To fix CVE-2011-4800, upgrade to Serv-U FTP Server version 11.1.0.5 or later.
3
What systems are affected by CVE-2011-4800?
CVE-2011-4800 affects multiple versions of the Serv-U FTP Server prior to 11.1.0.5.
4
What can attackers do with CVE-2011-4800?
Attackers exploiting CVE-2011-4800 can read, write arbitrary files, and create or list directories on the server.
5
Is authentication required to exploit CVE-2011-4800?
Yes, exploitation of CVE-2011-4800 requires remote authenticated access to the Serv-U FTP Server.