| タイトル | XLight FTP Server の LDAP 認証機能におけるアクセス制限を回避される脆弱性 |
|---|---|
| 概要 | XLight FTP Server の LDAP 認証機能は、不特定の LDAP サーバと一緒に使用されている際、空白パスワードをチェックしないため、アクセス制限を回避される脆弱性が存在します。 |
| 想定される影響 | 第三者により、アクセス制限を回避される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2008年2月6日0:00 |
| 登録日 | 2012年12月20日18:34 |
| 最終更新日 | 2012年12月20日18:34 |
| CVSS2.0 : 警告 | |
| スコア | 6.8 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| xlight ftp server |
| xlight ftp server 2.83 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
2018年2月17日10:37 |
| 概要 | The LDAP authentication feature in XLight FTP Server before 2.83, when used with some unspecified LDAP servers, does not check for blank passwords, which allows remote attackers to bypass intended access restrictions. |
|---|---|
| 概要 | La característica de autentificación LDAP en XLight FTP Server en versiones anteriores a 2.83. Cuando se usa con algunos servidores LDAP no especificados, no comprueba que haya contraseñas en blanco, lo que permite a atacantes remotos evitar las pretendidas restricciones de acceso. |
| 公表日 | 2008年2月6日21:00 |
| 登録日 | 2021年1月29日13:31 |
| 最終更新日 | 2026年4月23日9:35 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:xlight_ftp_server:xlight_ftp_server:*:*:*:*:*:*:*:* | 2.82 | ||||