WU-FTPD restricted-gid 目录访问限制绕过

high Nessus 插件 ID 12098

语言:

简介

远程 FTP 服务器存在访问限制绕过漏洞。

描述

远程主机正在运行 wu-ftpd 2.6.2 或更早版本。

此版本中存在缺陷,可能会允许攻击者绕过“restricted-gid”功能并获得对以其他方式限制的目录未经授权的访问。

*** Nessus 仅依赖远程 FTP 服务器的标题,因此这可能
*** 是误报。

解决方案

请升级到该软件的最新版本。

另见

http://www.nessus.org/u?f341b41b

插件详情

严重性: High

ID: 12098

文件名: wu_ftpd_restricted_gid_bypass.nasl

版本: 1.20

类型: remote

系列: FTP

发布时间: 2004/3/14

最近更新时间: 2018/8/7

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: Settings/ParanoidReport

易利用性: No known exploits are available

漏洞发布日期: 2004/3/9

参考资料信息

CVE: CVE-2004-0148

BID: 9832

RHSA: 2003:307-01

Secunia: 11055, 20168