| Дата публикации: | 10.03.2005 |
| Всего просмотров: | 3445 |
| Опасность: | Низкая |
| Наличие исправления: | Инстуркции по устранению |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2005-0690 |
| Вектор эксплуатации: | Локальная |
| Воздействие: | Повышение привилегий |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Gene6 FTP Server 3.x |
| Уязвимые версии: Gene6 FTP Server
Описание: В инсталляции по умолчанию, локальный пользователь может изменить некоторые настройки приложения: добавить новую FTP SITE команду и ассоциировать с ней исполняемый файл. Затем локальный пользователь может подключиться к FTP серверу и выполнить новую команду с системными привилегиями. URL производителя: http://www.g6ftpserver.com Решение: Измените конфигурацию по умолчания FTP сервера и запретите добавление новых команд. |
|
| Ссылки: | Gene6 FTP Server Local Privilege Escalation Vulnerability |