漏洞信息详情
Gene6 FTP Server本地权限提升漏洞
- CNNVD编号:CNNVD-200503-054
- 危害等级: 低危
- CVE编号:
CVE-2005-0690
- 漏洞类型:
配置错误
- 发布时间:
2005-03-07
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
gene6 - 漏洞来源:
Sowhat smaillist@… -
漏洞简介
Gene6 FTP Server是一款非常流行的Microsoft Windows平台的FTP Server。
默认安装后,本地的非特权用户可以修改Gene6 FTP Server的设置,例如添加新的SITE命令。由于Gene6 FTP Server是以SYSTEM权限运行的,因此攻击者可以轻易的提升权限。
参考网址
来源: BID
名称: 12739
链接:http://www.securityfocus.com/bid/12739
来源: MISC
链接:http://secway.org/Advisory/ad20050303.txt
来源: SECUNIA
名称: 14436
链接:http://secunia.com/advisories/14436
来源: BUGTRAQ
名称: 20050308 Re: Gene6 FTP Server Local Privilege Escalation Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111026585431080&w=2
来源: BUGTRAQ
名称: 20050307 Gene6 FTP Server Local Privilege Escalation Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111022496826680&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END