Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.12098
Categoría:FTP
Título:wu-ftpd restricted-gid unauthorized access
Resumen:NOSUMMARY
Descripción:Description:

The remote host is running wu-ftpd 2.6.2 or older.

There is a bug in this version which may allow an attacker to bypass the
'restricted-gid' feature and gain unauthorized access to otherwise restricted
directories.

*** Nessus solely relied on the banner of the remote FTP server, so this might
*** be a false positive

Solution : There is no official fix at this time. See the RedHat advisories
for more information.

Risk factor : High

Referencia Cruzada: BugTraq ID: 9832
Common Vulnerability Exposure (CVE) ID: CVE-2004-0148
http://www.securityfocus.com/bid/9832
Debian Security Information: DSA-457 (Google Search)
http://www.debian.org/security/2004/dsa-457
http://www.frsirt.com/english/advisories/2006/1867
HPdes Security Advisory: SSRT4704
http://marc.info/?l=bugtraq&m=108999466902690&w=2
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1147
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1636
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1637
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A648
http://www.redhat.com/support/errata/RHSA-2004-096.html
SCO Security Bulletin: SCOSA-2005.6
http://secunia.com/advisories/11055
http://secunia.com/advisories/20168
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102356-1
XForce ISS Database: wuftpd-restrictedgid-gain-access(15423)
https://exchange.xforce.ibmcloud.com/vulnerabilities/15423
CopyrightCopyright (C) 2004 Tenable Network Security

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.