Security Lab

Удаленный перебор паролей в Abyss Web Server

Дата публикации:19.02.2003
Всего просмотров:1410
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в бесплатном Web сервере Abyss для UNIX и Windows систем. Удаленный пользователь может перебирать пароли в административном Web интерфейсе, без риска быть замеченным.

Удаленный атакующий может соединиться с удаленным административным интерфейсом управления на 9999 порту и может неоднократно пытаться подбирать пароль администратора. Согласно сообщению, сервер не обеспечивает задержку и не регистрирует неправильный ввод пароля.

Уязвимость обнаружена в Abyss Web Server 1.1.2

Ссылки: Abyss WebServer Brute Force Vulnerability