Podatność CVE-2003-0343


Publikacja: 2003-05-21   Modyfikacja: 2012-02-12

Opis:
BlackMoon FTP Server 2.6 Free Edition, and possibly other distributions and versions, generates an "Account does not exist" error message when an invalid username is entered, which makes it easier for remote attackers to conduct brute force attacks.

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.6/10
6.4/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Selom ofori -> Blackmoon ftp server 

 Referencje:
http://marc.info/?l=bugtraq&m=105353283720837&w=2

Copyright 2024, cxsecurity.com

 

Back to Top