The privpath directive in glftpd 1.18 allows remote attackers to bypass access restrictions for directories by using the file name completion capability.
| Software | From | Fixed in |
|---|---|---|
| glftpd / glftpd | 1.20 | 1.20.x |
| glftpd / glftpd | 1.19 | 1.19.x |
| glftpd / glftpd | 1.21b3 | 1.21b3.x |
| glftpd / glftpd | 1.21b8 | 1.21b8.x |
| glftpd / glftpd | 1.21b6 | 1.21b6.x |
| glftpd / glftpd | 1.21b5 | 1.21b5.x |
| glftpd / glftpd | 1.18 | 1.18.x |
| glftpd / glftpd | 1.21b2 | 1.21b2.x |
| glftpd / glftpd | 1.21b4 | 1.21b4.x |
| glftpd / glftpd | 1.21b7 | 1.21b7.x |
| glftpd / glftpd | 1.21b1 | 1.21b1.x |