PT-2022-10455 · Rhinosoft · Serv-U Ftp Server
CVE-2021-35252
·
Publicado
2022-12-16
·
Atualizado
2023-08-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Serv-U FTP Server (versões afetadas não especificadas)
Descrição
Uma chave de criptografia comum é usada em todas as instâncias implantadas do software. Isso permite que um invasor recupere um valor criptografado para texto simples caso ele seja exposto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Serv-U Ftp Server