CVE-2004-2532
Serv-U FTP सर्वर 5.1.0.0 से पहले के संस्करणों में स्थानीय प्रशासन के लिए एक डिफ़ॉल्ट खाता और पासवर्ड होता है, जो स्थानीय उपयोगकर्ताओं को डिफ़ॉल्ट व्यवस्थापक खाते का उपयोग करके सर्वर से कनेक्ट करने, एक नया उपयोगकर्ता बनाने, उस नए...
- प्रकाशित
- 25 अक्टू॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Serv-U FTP सर्वर 5.1.0.0 से पहले के संस्करणों में स्थानीय प्रशासन के लिए एक डिफ़ॉल्ट खाता और पासवर्ड होता है, जो स्थानीय उपयोगकर्ताओं को डिफ़ॉल्ट व्यवस्थापक खाते का उपयोग करके सर्वर से कनेक्ट करने, एक नया उपयोगकर्ता बनाने, उस नए उपयोगकर्ता के रूप में लॉग इन करने और फिर SITE EXEC कमांड का उपयोग करके मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Andrés Acunha · windows · 8 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।