Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.14301
Categoría:FTP
Título:wu-ftpd ABOR privilege escalation
Resumen:The remote Wu-FTPd server seems to be vulnerable to a remote privilege; escalation.
Descripción:Summary:
The remote Wu-FTPd server seems to be vulnerable to a remote privilege
escalation.

Vulnerability Insight:
This version contains a flaw that may allow a malicious user to gain
access to unauthorized privileges.

Specifically, there is a flaw in the way that the server handles an ABOR command after a data connection
has been closed. The flaw is within the dologout() function and proper exploitation will give the
remote attacker the ability to execute arbitrary code as the 'root' user.

Vulnerability Impact:
This flaw may lead to a loss of confidentiality and/or integrity.

Solution:
Upgrade to Wu-FTPd 2.4.2 or newer.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-1999-1326
Bugtraq: 19970104 serious security bug in wu-ftpd v2.4 (Google Search)
http://marc.info/?l=bugtraq&m=87602167420401&w=2
Bugtraq: 19970105 BoS: serious security bug in wu-ftpd v2.4 -- PATCH (Google Search)
http://marc.info/?l=bugtraq&m=87602167420408&w=2
XForce ISS Database: wuftpd-abor-gain-privileges(7169)
https://exchange.xforce.ibmcloud.com/vulnerabilities/7169
CopyrightCopyright (C) 2004 David Maciejak

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.