30 results (0.009 seconds)

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 1

A user enumeration vulnerability in MELAG FTP Server 2.2.0.4 allows an attacker to identify valid FTP usernames. Una vulnerabilidad de enumeración de usuarios en MELAG FTP Server versión 2.2.0.4, permite a un atacante identificar nombres de usuario FTP válidos • https://www.securesystems.de/blog/advisory-and-exploitation-the-melag-ftp-server • CWE-203: Observable Discrepancy •

CVSS: 9.0EPSS: 0%CPEs: 2EXPL: 1

When installed as Windows service MELAG FTP Server 2.2.0.4 is run as SYSTEM user, which grants remote attackers to abuse misconfigurations or vulnerabilities with administrative access over the entire host system. Cuando es instalado como servicio de Windows, MELAG FTP Server versión 2.2.0.4, es ejecutado como usuario SYSTEM, lo que permite a atacantes remotos abusar de configuraciones erróneas o vulnerabilidades con acceso administrativo sobre todo el sistema anfitrión • https://www.securesystems.de/blog/advisory-and-exploitation-the-melag-ftp-server • CWE-276: Incorrect Default Permissions •

CVSS: 6.8EPSS: 0%CPEs: 1EXPL: 1

MELAG FTP Server 2.2.0.4 allows an attacker to use the CWD command to break out of the FTP servers root directory and operate on the entire operating system, while the access restrictions of the user running the FTP server apply. MELAG FTP Server versión 2.2.0.4, permite a un atacante usar el comando CWD para salir del directorio root del servidor FTP y operar en todo el sistema operativo, mientras son aplicadas las restricciones de acceso del usuario que ejecuta el servidor FTP • https://www.securesystems.de/blog/advisory-and-exploitation-the-melag-ftp-server • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 7.1EPSS: 0%CPEs: 1EXPL: 1

Weak access control permissions in MELAG FTP Server 2.2.0.4 allow the "Everyone" group to read the local FTP configuration file, which includes among other information the unencrypted passwords of all FTP users. Unos permisos débiles de control de acceso en MELAG FTP Server versión 2.2.0.4, permiten al grupo "Everyone" leer el archivo de configuración local del FTP, que incluye, entre otra información, las contraseñas no cifradas de todos los usuarios del FTP • https://www.securesystems.de/blog/advisory-and-exploitation-the-melag-ftp-server • CWE-276: Incorrect Default Permissions •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

The authentication checks of the MELAG FTP Server in version 2.2.0.4 are incomplete, which allows a remote attacker to access local files only by using a valid username. Unas comprobaciones de autenticación de MELAG FTP Server en la versión 2.2.0.4 son incompletas, lo que permite a un atacante remoto acceder a archivos locales sólo usando un nombre de usuario válido • https://www.securesystems.de/blog/advisory-and-exploitation-the-melag-ftp-server • CWE-287: Improper Authentication •