CVE-2002-2417
acFTP 1.4 प्रमाणीकरण के दौरान उपयोगकर्ता द्वारा अमान्य पासवर्ड प्रदान किए जाने पर उचित रूप से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को लॉग फ़ाइलों से कुछ गतिविधियों को छिपाने या गलत तरीके से प्रस्तुत करने और संभवतः विशेषाधिकार प्राप्त करने...
- प्रकाशित
- 1 नव॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
acFTP 1.4 प्रमाणीकरण के दौरान उपयोगकर्ता द्वारा अमान्य पासवर्ड प्रदान किए जाने पर उचित रूप से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को लॉग फ़ाइलों से कुछ गतिविधियों को छिपाने या गलत तरीके से प्रस्तुत करने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Matthew Murphy · windows · 25 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।