CVE-2005-2898
NOTA: este problema ha sido cuestionado por el proveedor. FileZilla 2.2.14b y 2.2.15, y posiblemente versiones anteriores, cuando la opción "Use secure...
- Publicado
- 14 sept 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 2 sept 2005
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 41,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
NOTA: este problema ha sido cuestionado por el proveedor. FileZilla 2.2.14b y 2.2.15, y posiblemente versiones anteriores, cuando la opción "Use secure mode" está deshabilitada, utiliza un esquema de cifrado débil para almacenar la contraseña del usuario en el archivo de configuración, lo que permite a usuarios locales obtener información sensible. NOTA: el proveedor ha cuestionado el problema, afirmando que "el problema no es en absoluto una vulnerabilidad, sino una cuestión fundamental de todos los programas que pueden almacenar contraseñas de forma transparente."
Fuentes
1[email protected] · windows · 2 sept 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.