漏洞标题
N/A
漏洞描述信息
Conti FTPServer 1.0 Build 2.8 将用户密码存储在文本文件中,MyServerSettings.ini,这允许本地用户通过读取此文件来获取敏感信息。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Conti FTPServer 1.0 Build 2.8 stores user passwords in cleartext in MyServerSettings.ini, which allows local users to obtain sensitive information by reading this file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Conti FTP不安全默认帐号及目录遍历漏洞
漏洞描述信息
Conti FtpServer是Windows平台下的多线程FTP服务器。 Conti FTPServer在处理传送给各种命令的参数时存在输入验证错误,允许攻击者通过目录遍历攻击列出并下载FTP根目录以外任意位置的文件。Conti FTPServer以明文将用户口令存储到了MyServerSettings.ini文件中,因此攻击者可以轻易的检索到口令,获得非授权访问。
CVSS信息
N/A
漏洞类别
授权问题