Дата публикации: | 10.03.2005 |
Всего просмотров: | 3321 |
Опасность: | Низкая |
Наличие исправления: | Инстуркции по устранению |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная |
Воздействие: | Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Gene6 FTP Server 3.x |
Уязвимые версии: Gene6 FTP Server
Описание: В инсталляции по умолчанию, локальный пользователь может изменить некоторые настройки приложения: добавить новую FTP SITE команду и ассоциировать с ней исполняемый файл. Затем локальный пользователь может подключиться к FTP серверу и выполнить новую команду с системными привилегиями. URL производителя: http://www.g6ftpserver.com Решение: Измените конфигурацию по умолчания FTP сервера и запретите добавление новых команд. |
|
Ссылки: | Gene6 FTP Server Local Privilege Escalation Vulnerability |