GuildFTPD 口令明文保存漏洞 CVE-2001-0768 CNNVD-200110-112

4.6 AV AC AU C I A
发布: 2001-10-18
修订: 2017-12-19

CVE(CAN) ID: CAN-2001-0768 GuildFTPD 是一个Microsoft Windows 9x/NT平台下的免费FTP服务器 GuildFTPD 将FTP用户的口令以明文形式保存在一个系统文件(default.usr)中,任何可以看到这个文件的攻击者都可以获取所有FTP用户的口令。 攻击者也可以通过\"GuildFTPD 目录遍历漏洞\"来直接获取这个文件。 <* 来源:ByteRage (byterage@yahoo.com) *>

0%
暂无可用Exp或PoC
当前有1条受影响产品信息