CVE-2026-29515

CRITICAL CVSS 4.0: 9,3 EPSS 0.07%
Обновлено 11 марта 2026
MiCode
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-303
Поставщик MiCode
Публичный эксплойт Нет

MiCode FileExplorer содержит уязвимость обхода аутентификации во встроенном компоненте FTP-сервера SwiFTP, которая позволяет сетевым злоумышленникам войти в систему без действительных учетных данных. Злоумышленники могут отправлять произвольные комбинации имени пользователя и пароля обработчику команды PASS, который безоговорочно предоставляет доступ и позволяет просматривать, читать, записывать и удалять файлы, предоставляемые FTP-сервером. Проект с открытым исходным кодом MiCode/Explorer достиг статуса завершения.

Показать оригинальное описание (EN)

MiCode FileExplorer contains an authentication bypass vulnerability in the embedded SwiFTP FTP server component that allows network attackers to log in without valid credentials. Attackers can send arbitrary username and password combinations to the PASS command handler, which unconditionally grants access and allows listing, reading, writing, and deleting files exposed by the FTP server. The MiCode/Explorer open source project has reached end-of-life status.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)