CVE-2010-2620 : Details

CVE-2010-2620

Authorization problems
A07-Identif. and Authent. Fail
55.67%V4
Network
2010-07-02
20h00 +00:00
2024-09-16
20h02 +00:00
Benachrichtigungen für ein CVE
Bleiben Sie über alle Änderungen zu einem bestimmten CVE informiert.
Benachrichtigungen verwalten

CVE-Beschreibungen

Open&Compact FTP Server (Open-FTPD) 1.2 and earlier allows remote attackers to bypass authentication by sending (1) LIST, (2) RETR, (3) STOR, or other commands without performing the required login steps first.

CVE-Informationen

Verwandte Schwachstellen

CWE-ID Name der Schwachstelle Source
CWE-287 Improper Authentication
When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

Metriken

Metriken Score Schweregrad CVSS Vektor Source
V2 9.3 AV:N/AC:M/Au:N/C:C/I:C/A:C nvd@nist.gov

EPSS

EPSS ist ein Bewertungsmodell, das die Wahrscheinlichkeit vorhersagt, dass eine Schwachstelle ausgenutzt wird.

EPSS-Score

Das EPSS-Modell liefert einen Wahrscheinlichkeitswert zwischen 0 und 1 (0 und 100%). Je höher der Score, desto größer die Wahrscheinlichkeit, dass eine Schwachstelle ausgenutzt wird.

EPSS-Perzentil

Das Perzentil wird verwendet, um CVEs nach ihrem EPSS-Score zu ranken. Ein CVE im 95. Perzentil gemäß seinem EPSS-Score ist beispielsweise mit größerer Wahrscheinlichkeit ausnutzbar als 95% der anderen CVEs. Das Perzentil dient somit zum Vergleich des EPSS-Scores eines CVEs mit dem anderer CVEs.

Exploit-Informationen

Exploit Database EDB-ID : 27401

Veröffentlichungsdatum : 2013-08-06 22h00 +00:00
Autor : Wireghoul
EDB-Verifiziert : Yes

Exploit Database EDB-ID : 13932

Veröffentlichungsdatum : 2010-06-17 22h00 +00:00
Autor : Serge Gorbunov
EDB-Verifiziert : Yes

Exploit Database EDB-ID : 27556

Veröffentlichungsdatum : 2013-08-12 22h00 +00:00
Autor : Metasploit
EDB-Verifiziert : Yes

Products Mentioned

Configuraton 0

Open-ftpd>>Open-ftpd >> Version To (including) 1.2

Open-ftpd>>Open-ftpd >> Version 1.0

Referenzen

http://secunia.com/advisories/40284
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.exploit-db.com/exploits/13932
Tags : exploit, x_refsource_EXPLOIT-DB