安全研究

安全漏洞
South River Titan SFTP和Titan MFT Server信息泄露漏洞(CVE-2024-44685)

发布日期:2024-09-13
更新日期:2024-11-18

受影响系统:
South River Titan SFTP <= 2.0.25.2426
South River Titan MFT Server <= 2.0.25.2426
描述:
CVE(CAN) ID: CVE-2024-44685

South River Titan MFT是South River公司的一种受欢迎的文件传输解决方案,用于管理和加密文件传输,Titan SFTP是一种用于文件传输的解决方案。
South River Titan MFT 2.0.25.2426及之前版本和South River Titan SFTP 2.0.25.2426及之前版本存在信息泄露漏洞,攻击者可利用该漏洞通过Web UI配置设置,进而泄露密码等敏感信息。

<**>

建议:
厂商补丁:

South River
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://helpdesk.southrivertech.com/portal/en/kb/articles/security-patch-for-cve-2024-44685

浏览次数:239
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障