Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9x66-ghqx-8g5r

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 7.3

Описание

Improper Authentication in pyftpdlib

FTPServer.py in pyftpdlib before 0.2.0 does not increment the attempted_logins count for a USER command that specifies an invalid username, which makes it easier for remote attackers to obtain access via a brute-force attack.

Пакеты

Наименование

pyftpdlib

pip
Затронутые версииВерсия исправления

< 0.2.0

0.2.0

EPSS

Процентиль: 67%
0.00539
Низкий

6.9 Medium

CVSS4

7.3 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

nvd
около 15 лет назад

FTPServer.py in pyftpdlib before 0.2.0 does not increment the attempted_logins count for a USER command that specifies an invalid username, which makes it easier for remote attackers to obtain access via a brute-force attack.

debian
около 15 лет назад

FTPServer.py in pyftpdlib before 0.2.0 does not increment the attempte ...

EPSS

Процентиль: 67%
0.00539
Низкий

6.9 Medium

CVSS4

7.3 High

CVSS3

Дефекты

CWE-287