CH azonosító
CH-5091Angol cím
Wing FTP Server SSH Public Key Authentication WeaknessFelfedezés dátuma
2011.06.21.Súlyosság
AlacsonyÖsszefoglaló
A Wing FTP Server olyan sérülékenységét jelentették, amelyet rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenységet az SSH hitelesítési eljárás hibája okozza, amikor a bejelentkezés nyilvános kulcs alapúra van korlátozva. Ezt kihasználva jelszó megadásával is be lehet lépni, figyelmen kívül hagyva a korlátozásokat.
A hibát a 3.8.8. verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wftpserver.com
SECUNIA 44993