Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1356

Опубликовано: 04 авг. 2001
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

NetWin SurgeFTP 2.0f and earlier encrypts passwords using weak hashing, a fixed salt value and modulo 40 calculations, which allows remote attackers to conduct brute force password guessing attacks against the administrator account on port 7021.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:netwin:surgeftp:2.0a:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgeftp:2.0b:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgeftp:2.0c:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgeftp:2.0d:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgeftp:2.0e:*:*:*:*:*:*:*
cpe:2.3:a:netwin:surgeftp:2.0f:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.011
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

NetWin SurgeFTP 2.0f and earlier encrypts passwords using weak hashing, a fixed salt value and modulo 40 calculations, which allows remote attackers to conduct brute force password guessing attacks against the administrator account on port 7021.

EPSS

Процентиль: 77%
0.011
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other