CVE-2000-1033
Serv-U FTP Server दूरस्थ हमलावरों को पहले एक वैध उपयोगकर्ता (संभवतः अनाम) के रूप में लॉग इन करके और फिर अन्य उपयोगकर्ताओं के पासवर्ड का अनुमान लगाने का प्रयास करके इसकी एंटी-हैमरिंग सुविधा को बायपास करने की अनुमति देता है।
- प्रकाशित
- 29 नव॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Serv-U FTP Server दूरस्थ हमलावरों को पहले एक वैध उपयोगकर्ता (संभवतः अनाम) के रूप में लॉग इन करके और फिर अन्य उपयोगकर्ताओं के पासवर्ड का अनुमान लगाने का प्रयास करके इसकी एंटी-हैमरिंग सुविधा को बायपास करने की अनुमति देता है।
स्रोत
1Craig · windows · 29 अक्टू॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।