vuln.sg  

vuln.sg Vulnerability Research Advisory

FireFTP add-on for FireFox におけるディレクトリトラバーサルの脆弱性

by Tan Chew Keong タン チュー ケオン
Release Date: 2008-05-19

   [en] [jp]

概要

FireFTP add-on for Firefox には、ディレクトリトラバーサルの脆弱性が存在します。悪意のある人は、この脆弱性を利用し FTP クライアントの作業ディレクトリを越えたディレクトリにファイルを転送する事ができます。


問題を確認したバージョン

この脆弱性は、development version 0.98.20080405 にも存在します。


問題

FireFTP add-on for Firefox には、ディレクトリトラバーサルの脆弱性が存在します。悪意のある人は、この脆弱性を利用し FTP クライアントの作業ディレクトリを越えたディレクトリにファイルを転送する事ができます。

FireFTP add-on for Firefox の FTP クライアントは、MLSD/LIST コマンドに対するレスポンスを適切に検査しないから、ディレクトリトラバーサルの脆弱性が存在します。 ユーザーが、FTP サーバーから悪意のあるディレクトリをダウンロードしたら、攻撃者にユーザーの権限で FTP クライアントの作業ディレクトリを越えたディレクトリに任意のファイルを作成される可能性があります。


脆弱性のテスト

脆弱性のテストのためのファイルは こちらです。テストの方法は下記です。


Instructions:

  1. Unzip the POC file into a directory. This gives FireFTPPOC.exe.
  2. FireFTPPOC.exe is a POC FTP server that will send filenames with backslash directory traversal characters in response to MLSD and LIST commands.
  3. Go to the command prompt and run FireFTPPOC.exe on a system. It will listen on FTP Port 21.
  4. Ensure that FireFTP is configured to use Passive mode.
  5. DISABLE Remember Directory Listings in FireFTP.
  6. Use FireFTP from a Windows system to connect to the POC FTP server. You can use any username/password.
  7. You'll see a directory named /testdir on the POC FTP server (see below).
  8. If you traverse into that directory you'll see a file (testfile.txt) with directory traversal characters in its filename (see below).
  9. Now, if you attempt to download the /testdir directory into C:\aaaa\bbbb\cccc\etc, you'll notice that testfile.txt will be written into C:\ instead of into C:\aaaa\bbbb\cccc\etc\testdir\testfile.txt.

Hence, by tricking a user to download a directory from a malicious FTP server, an attacker can potentially leverage this issue to write files into a user's Startup folder and execute arbitrary code when the user logs on.

 


対策

脆弱性は development version 0.98.20080518 と release version 0.97.2 に修正しました。ベンダーに公開される脆弱性の情報はこちらです。


発見と報告の経緯

2008年05月09日 - 脆弱性の発見。
2008年05月09日 - ベンダーに報告しました。
2008年05月09日 - ベンダーから答えを受け取りました。
2008年05月18日 - ベンダーは脆弱性を公開しました。
2008年05月19日 - 本脆弱性の公開。
2008年05月22日 - ベンダーは バージョン 0.97.2 をリリースしました。


Contact
For further enquries, comments, suggestions or bug reports, simply email them to