Back
CVE-2005-0372
Directory traversal vulnerability in gftp before 2.0.18 for GTK+ allows remote malicious FTP servers to read arbitrary files via .. (dot dot) sequences in filenames returned from a LIST command.
Published: May 2, 2005
Modified: Jun 16, 2026
CWE-22
CVSS Metrics
Affected Products (1)
| Vendor | Product | Version |
|---|---|---|
| gnome | gtk | * < 2.0.18 |
GitHub Security Advisory GHSA-q4r9-w6v3-92hp
Directory traversal vulnerability in gftp before 2.0.18 for GTK+ allows remote malicious FTP...
References (20)
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000957 Third Party Advisory
- http://www.debian.org/security/2005/dsa-686 Patch, Vendor Advisory
- http://www.gentoo.org/security/en/glsa/glsa-200502-27.xml Patch, Third Party Advisory, Vendor Advisory
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:050 Broken Link
- http://www.redhat.com/support/errata/RHSA-2005-410.html Third Party Advisory
- http://www.securityfocus.com/advisories/8379 Third Party Advisory, VDB Entry
- http://www.securityfocus.com/advisories/8380 Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/12539 Patch, Third Party Advisory, VDB Entry
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A717 Broken Link
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9923 Broken Link
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000957 Third Party Advisory
- http://www.debian.org/security/2005/dsa-686 Patch, Vendor Advisory
- http://www.gentoo.org/security/en/glsa/glsa-200502-27.xml Patch, Third Party Advisory, Vendor Advisory
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:050 Broken Link
- http://www.redhat.com/support/errata/RHSA-2005-410.html Third Party Advisory
Risk Scores
CVSS Score
5.0 / 10
EPSS Score
4.38%
Top 10% most likely to be exploited
Threat Score
21.3 / 100
Data Sources
NVD
EPSS
GitHub