目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2002-2417— acFTP非法密码弱验证漏洞

EPSS 5.72% · P90
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2002-2417の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
acFTP 1.4 does not properly handle when an invalid password is provided by the user during authentication, which allows remote attackers to hide or misrepresent certain activity from log files and possibly gain privileges.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
acFTP非法密码弱验证漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
acFTP是一款开放源代码的FTP守护程序,使用于Windows操作系统下。 acFTP的验证代码包含一个缺陷,本地攻击者可以利用这个漏洞不使用合法密码进行验证登录系统。 由于acFTP的验证代码的设计缺陷,攻击者可以无需正确的验证登录有此漏洞的FTP服务程序,即不需要使用合法的密码来进行登录。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2002-2417の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2002-2417のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-11-01 · 55 CVEs total

CVE-2007-5776Blue-Collar Productions i-Gallery igallery.ASP 目录遍历漏洞
CVE-2007-5791Vonage Motorola VT 2142用户身份伪造漏洞
CVE-2007-5786GoSamba 多个远程文件包含漏洞
CVE-2007-5789Grandstream HandyTone-488 PSTN To VoIP适配器IP栈远程拒绝服务漏洞
CVE-2007-5788Grandstream HandyTone-488 PSTN-to-VoIP适配器远程溢出漏洞
CVE-2007-5787Micro Login System UserPWD.TXT 信息泄露漏洞
CVE-2007-5790Globe7 SIP软件电话弱口令混淆漏洞
CVE-2007-5779Gretech GOM Player GomWeb3.dll远程栈溢出漏洞
CVE-2007-5778Mobile Spy Insecure Password Storage 信息泄露漏洞
CVE-2007-5777Blue-Collar Blue-Collar Productions I-Gallery web根目录 权限许可和访问控制漏洞
CVE-2007-5780Teatro pub08_comments.php 远程文件包含漏洞
CVE-2007-5775BitDefender在线扫描器OScan.OCX ActiveX控件堆溢出漏洞
CVE-2007-5774Flatnuke3 文件管理模块index.php 信息泄露漏洞
CVE-2007-5773Flatnuke index.php 跨站请求伪造漏洞
CVE-2007-5772Flatnuke3 文件管理模块 未授权访问漏洞
CVE-2007-5771Flatnuke3 myforum%00 cookie 权限绕过漏洞
CVE-2007-5793多个IDS产品全角/半角Unicode编码检测漏报漏洞
CVE-2002-2425Sun AnswerBook2未认证管理脚本访问漏洞
CVE-2002-2424PHPReactor样式属性HTML注入漏洞
CVE-2002-2423Sendmail超长Ident日志记录欺骗漏洞

Showing 20 of 55 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2002-2417へのコメント

まだコメントはありません


コメントを残す