← back
CVE-2023-45686highCWE-22

Arbitrary file write via WebDAV path traversal in Titan MFT and Titan SFTP servers

21Vexday Risk Score

No sign of exploitation. No public exploitation artifact known so far.

ssvc Trackcvss 7.2epss 1.0%
exploitation probability
1.0%top 39% of all CVEs
observed exploitation
nono source reports it
Insufficient path validation when writing a file via WebDAV in South River Technologies' Titan MFT and Titan SFTP servers on Linux allows an authenticated attacker to write a file to any location on the filesystem via path traversal
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H