← All CVEs

CVE-2011-1575

medium · 5.8

The STARTTLS implementation in ftp_parser.c in Pure-FTPd before 1.0.30 does not properly restrict I/O buffering, which allows man-in-the-middle attackers to insert commands into encrypted FTP sessions by sending a cleartext command that is processed after TLS is in place, related to a "plaintext command injection" attack, a similar issue to CVE-2011-0411.

5.8
CVSS
33.3%
EPSS (exploit prob.)
98th
EPSS percentile
2011-05-23
Published

AV:N/AC:M/Au:N/C:P/I:P/A:N

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
pureftpdpure-ftpd<= 1.0.29
pureftpdpure-ftpd0.90
pureftpdpure-ftpd0.91
pureftpdpure-ftpd0.92
pureftpdpure-ftpd0.93
pureftpdpure-ftpd0.94
pureftpdpure-ftpd0.95
pureftpdpure-ftpd0.95-pre1
pureftpdpure-ftpd0.95-pre2
pureftpdpure-ftpd0.95-pre3
pureftpdpure-ftpd0.95-pre4
pureftpdpure-ftpd0.95.1
pureftpdpure-ftpd0.95.2
pureftpdpure-ftpd0.96
pureftpdpure-ftpd0.96.1
pureftpdpure-ftpd0.96pre1
pureftpdpure-ftpd0.97-final
pureftpdpure-ftpd0.97.1
pureftpdpure-ftpd0.97.2
pureftpdpure-ftpd0.97.3
pureftpdpure-ftpd0.97.4
pureftpdpure-ftpd0.97.5
pureftpdpure-ftpd0.97.6
pureftpdpure-ftpd0.97.7
pureftpdpure-ftpd0.97.7pre1
pureftpdpure-ftpd0.97.7pre2
pureftpdpure-ftpd0.97.7pre3
pureftpdpure-ftpd0.97pre1
pureftpdpure-ftpd0.97pre2
pureftpdpure-ftpd0.97pre3
pureftpdpure-ftpd0.97pre4
pureftpdpure-ftpd0.97pre5
pureftpdpure-ftpd0.98-final
pureftpdpure-ftpd0.98.1
pureftpdpure-ftpd0.98.2
pureftpdpure-ftpd0.98.2a
pureftpdpure-ftpd0.98.3
pureftpdpure-ftpd0.98.4
pureftpdpure-ftpd0.98.5
pureftpdpure-ftpd0.98.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-1575