Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10653
Categoría:FTP
Título:Solaris FTPd tells if a user exists
Resumen:NOSUMMARY
Descripción:Description:

It is possible to determine the existence of a
user on the remote system by issuing the command
CWD ~
, even before logging in.

Ie:
telnet target 21
CWD ~
root
530 Please login with USER and PASS.

CWD ~
nonexistinguser
530 Please login with USER and PASS.
550 Unknown user name after ~


An attacker may use this to determine the existence of
known to be vulnerable accounts (like guest) or to
determine which system you are running.

Solution : inform your vendor, and ask for a patch, or
change your FTP server

Risk factor : Low

Referencia Cruzada: BugTraq ID: 2564
CopyrightThis script is Copyright (C) 2001 Renaud Deraison

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.