一、 漏洞 CVE-2002-1974 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Zaurus PDAs SL-5000D和SL-5500的FTP服务不需要身份验证,这允许远程攻击者以root权限访问文件系统。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The FTP service in Zaurus PDAs SL-5000D and SL-5500 does not require authentication, which allows remote attackers to access the file system as root.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Sharp Zaurus远程FTP服务root用户可访问漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sharp Zaurus是由Sharp Electronics公司开发的PDA掌上设备产品。 Sharp Zaurus使用的FTP服务程序没有任何验证机制,远程攻击者可以利用这个漏洞进行远程root用户访问。 Sharp(R) Zaurus(tm) SL-5000D和SL-5500掌上设备使用FTP执行与PC的同步操作,FTP守护程序内置于Zaurus的QPE中,监听TCP 4242端口,FTP守护程序绑定在Zaurus所有网络接口中,包括所有无线网络接口或者PPP接口。其中FTP服务没有任何验证机制,任
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2002-1974 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2002-1974 的情报信息