SurgeFTP 脆弱密码加密漏洞

漏洞信息详情

SurgeFTP 脆弱密码加密漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-1356

SurgeFTP是新西兰NetWin公司的一款基于多平台的的FTP服务器。

由于SurgFTP的密码使用脆弱的散列算法加密,并且使用单一固定的salt,导致攻击者

可以快速对管理员密码进行穷举破解,而且用一个密码密文可能对应多个不同的密码明

文。

漏洞公告

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://netwinsite.com/

参考网址

来源: BID
名称: 3157
链接:http://www.securityfocus.com/bid/3157

来源: XF
名称: surgeftp-weak-password-encryption(6961)
链接:http://www.iss.net/security_center/static/6961.php

来源: BUGTRAQ
名称: 20010804 SurgeFTP admin account bruteforcable
链接:http://online.securityfocus.com/archive/1/201951

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享