SurgeFTP 脆弱密码加密漏洞 CVE-2001-1356 CNNVD-200108-029

10.0 AV AC AU C I A
发布: 2001-08-04
修订: 2008-09-05

CVE(CAN) ID: CAN-2001-1356 SurgeFTP是新西兰NetWin公司的一款基于多平台的的FTP服务器。 由于SurgFTP的密码使用脆弱的散列算法加密,并且使用单一固定的salt,导致攻击者 可以快速对管理员密码进行穷举破解,而且用一个密码密文可能对应多个不同的密码明 文。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息