漏洞标题
N/A
漏洞描述信息
在Fedora中提供的纯FTPd的 downstream版本1.0.46-1存在包装错误的风险,因此更新后原始配置会被忽略了,服务使用默认配置开始运行。由于覆盖了与安全相关的配置,这具有安全 implications。这个 issue 不会影响纯FTPd的 upstream 版本。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Downstream version 1.0.46-1 of pure-ftpd as shipped in Fedora was vulnerable to packaging error due to which the original configuration was ignored after update and service started running with default configuration. This has security implications because of overriding security-related configuration. This issue doesn't affect upstream version of pure-ftpd.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Fedora pure-ftpd 配置错误漏洞
漏洞描述信息
Fedora是由Fedora项目社区开发、美国红帽(Red Hat)公司赞助的一套基于Linux的操作系统。pure-ftpd是其中的一款FTP服务程序。 Fedora中的pure-ftpd的Downstream 1.0.46-1版本存在安全漏洞。远程攻击者可利用该漏洞可能获取或篡改信息,或造成拒绝服务。
CVSS信息
N/A
漏洞类别
配置错误