CVE-2020-6857
CarbonFTP v1.4 असुरक्षित स्वामित्व पासवर्ड एन्क्रिप्शन का उपयोग करता है जिसमें एक हार्ड-कोडेड कमजोर एन्क्रिप्शन कुंजी होती है। स्थानीय FTP सर्वर पासवर्ड के लिए कुंजी बाइनरी में हार्ड-कोडेड होती है।
- प्रकाशित
- 21 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CarbonFTP v1.4 असुरक्षित स्वामित्व पासवर्ड एन्क्रिप्शन का उपयोग करता है जिसमें एक हार्ड-कोडेड कमजोर एन्क्रिप्शन कुंजी होती है। स्थानीय FTP सर्वर पासवर्ड के लिए कुंजी बाइनरी में हार्ड-कोडेड होती है।
स्रोत
1hyp3rlinx · windows · 21 अप्रैल 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।