Wing FTP Server LDAP hitelesség vizsgálat megkerülés

CH azonosító

CH-4961

Angol cím

Wing FTP Server LDAP Authentication Security Bypass

Felfedezés dátuma

2011.05.26.

Súlyosság

Közepes

Érintett rendszerek

N/A
Wing FTP Server

Érintett verziók

Wing FTP Server 3.x

Összefoglaló

A Wing FTP Server olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.

Leírás

A sérülékenységet az LDAP hitelesítés folyamán, az Active Directory könyvtár használatakor fellépő hiba okozza, ami kihasználható az azonosítási eljárás megkerülésére üres jelszó megadásával.

A sérülékenységet a 3.8.7 verziónál korábbiakban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-28712 – Osprey Pump Controller sérülékenysége
CVE-2023-28718 – Osprey Pump Controller sérülékenysége
CVE-2023-28648 – Osprey Pump Controller sérülékenysége
CVE-2023-28375 – Osprey Pump Controller sérülékenysége
CVE-2023-28395 – Osprey Pump Controller sérülékenysége
CVE-2023-28398 – Osprey Pump Controller sérülékenysége
CVE-2023-28654 – Osprey Pump Controller sérülékenysége
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
Tovább a sérülékenységekhez »