Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2011-4266

Untrusted search path vulnerability in FFFTP before 1.98d allows local users to gain privileges via a Trojan horse executable file in a directory that is accessed for reading an extensionless file, as demonstrated by executing the README.exe file when a user attempts to access the README file, a different vulnerability than CVE-2011-3991.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 61.6%
CVSS Severity
CVSS v2 Score 9.3
Products affected by CVE-2011-4266
  • Ffftp » Ffftp » Version: 1.79a
    cpe:2.3:a:ffftp:ffftp:1.79a
  • Ffftp » Ffftp » Version: 1.80
    cpe:2.3:a:ffftp:ffftp:1.80
  • Ffftp » Ffftp » Version: 1.81
    cpe:2.3:a:ffftp:ffftp:1.81
  • Ffftp » Ffftp » Version: 1.82
    cpe:2.3:a:ffftp:ffftp:1.82
  • Ffftp » Ffftp » Version: 1.83
    cpe:2.3:a:ffftp:ffftp:1.83
  • Ffftp » Ffftp » Version: 1.84
    cpe:2.3:a:ffftp:ffftp:1.84
  • Ffftp » Ffftp » Version: 1.85
    cpe:2.3:a:ffftp:ffftp:1.85
  • Ffftp » Ffftp » Version: 1.86
    cpe:2.3:a:ffftp:ffftp:1.86
  • Ffftp » Ffftp » Version: 1.86a
    cpe:2.3:a:ffftp:ffftp:1.86a
  • Ffftp » Ffftp » Version: 1.87
    cpe:2.3:a:ffftp:ffftp:1.87
  • Ffftp » Ffftp » Version: 1.87a
    cpe:2.3:a:ffftp:ffftp:1.87a
  • Ffftp » Ffftp » Version: 1.88
    cpe:2.3:a:ffftp:ffftp:1.88
  • Ffftp » Ffftp » Version: 1.88a
    cpe:2.3:a:ffftp:ffftp:1.88a
  • Ffftp » Ffftp » Version: 1.88b
    cpe:2.3:a:ffftp:ffftp:1.88b
  • Ffftp » Ffftp » Version: 1.89
    cpe:2.3:a:ffftp:ffftp:1.89
  • Ffftp » Ffftp » Version: 1.89a
    cpe:2.3:a:ffftp:ffftp:1.89a
  • Ffftp » Ffftp » Version: 1.89b
    cpe:2.3:a:ffftp:ffftp:1.89b
  • Ffftp » Ffftp » Version: 1.90
    cpe:2.3:a:ffftp:ffftp:1.90
  • Ffftp » Ffftp » Version: 1.91
    cpe:2.3:a:ffftp:ffftp:1.91
  • Ffftp » Ffftp » Version: 1.92
    cpe:2.3:a:ffftp:ffftp:1.92
  • Ffftp » Ffftp » Version: 1.92a
    cpe:2.3:a:ffftp:ffftp:1.92a
  • Ffftp » Ffftp » Version: 1.92b
    cpe:2.3:a:ffftp:ffftp:1.92b
  • Ffftp » Ffftp » Version: 1.92c
    cpe:2.3:a:ffftp:ffftp:1.92c
  • Ffftp » Ffftp » Version: 1.93
    cpe:2.3:a:ffftp:ffftp:1.93
  • Ffftp » Ffftp » Version: 1.94
    cpe:2.3:a:ffftp:ffftp:1.94
  • Ffftp » Ffftp » Version: 1.94a
    cpe:2.3:a:ffftp:ffftp:1.94a
  • Ffftp » Ffftp » Version: 1.95
    cpe:2.3:a:ffftp:ffftp:1.95
  • Ffftp » Ffftp » Version: 1.96
    cpe:2.3:a:ffftp:ffftp:1.96
  • Ffftp » Ffftp » Version: 1.96a
    cpe:2.3:a:ffftp:ffftp:1.96a
  • Ffftp » Ffftp » Version: 1.96b
    cpe:2.3:a:ffftp:ffftp:1.96b
  • Ffftp » Ffftp » Version: 1.96c
    cpe:2.3:a:ffftp:ffftp:1.96c
  • Ffftp » Ffftp » Version: 1.96d
    cpe:2.3:a:ffftp:ffftp:1.96d
  • Ffftp » Ffftp » Version: 1.97
    cpe:2.3:a:ffftp:ffftp:1.97
  • Ffftp » Ffftp » Version: 1.97a
    cpe:2.3:a:ffftp:ffftp:1.97a
  • Ffftp » Ffftp » Version: 1.97b
    cpe:2.3:a:ffftp:ffftp:1.97b
  • Ffftp » Ffftp » Version: 1.98
    cpe:2.3:a:ffftp:ffftp:1.98


Contact Us

Shodan ® - All rights reserved