Albert Puigsech Galicia descubrió una vulnerabilidad de travesía por directorio en un cliente FTP propietario (CAN-2004-1376), que también estaba presente en gftp, un cliente FTP para GTK+. Un servidor pernicioso podía proporcionar un nombre de archivo especialmente manipulado que a su vez podía provocar que el cliente crease o sobreescribiese archivos arbitrarios.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.0.11-1woody1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.0.18-1.
Le recomendamos que actualice el paquete gftp.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.