Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10038
Categoría:Finger abuses
Título:Cfinger's search.**@host feature
Resumen:NOSUMMARY
Descripción:Description:

The remote host is running 'cfingerd', a finger daemon.

There is a bug in the remote cfinger daemon which allows
anyone to get the lists of the users of this system, when
issuing the command :

finger search.**@victim


This information can in turn be used by an attacker to set up
a brute force login attack against this host.

Solution : use another finger daemon or disable this service in /etc/inetd.conf
Risk factor : Low / Medium

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-1999-0259
Bugtraq: 19970523 cfingerd vulnerability (Google Search)
https://exchange.xforce.ibmcloud.com/vulnerabilities/CVE-1999-0259
XForce ISS Database: cfinger-user-enumeration
CopyrightThis script is Copyright (C) 1999 Renaud Deraison

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.