Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-1596

Опубликовано: 05 апр. 2010
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

NWFTPD.nlm before 5.03.12 in the FTP server in Novell NetWare does not properly restrict filesystem use by anonymous users with NFS Gateway home directories, which allows remote attackers to bypass intended access restrictions via an FTP session.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:novell:netware_ftp_server:*:*:*:*:*:*:*:*
Версия до 5.03b (включая)
cpe:2.3:a:novell:netware_ftp_server:5.01i:*:*:*:*:*:*:*
cpe:2.3:a:novell:netware_ftp_server:5.01o:*:*:*:*:*:*:*
cpe:2.3:a:novell:netware_ftp_server:5.01w:*:*:*:*:*:*:*
cpe:2.3:a:novell:netware_ftp_server:5.01y:*:*:*:*:*:*:*
cpe:2.3:a:novell:netware_ftp_server:5.02b:*:*:*:*:*:*:*
cpe:2.3:a:novell:netware_ftp_server:5.02i:*:*:*:*:*:*:*
cpe:2.3:a:novell:netware_ftp_server:5.02r:*:*:*:*:*:*:*
cpe:2.3:a:novell:netware_ftp_server:5.02y:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:novell:netware:5.1:*:*:*:*:*:*:*
cpe:2.3:o:novell:netware:6.0:*:*:*:*:*:*:*
cpe:2.3:o:novell:netware:6.5:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00108
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

NWFTPD.nlm before 5.03.12 in the FTP server in Novell NetWare does not properly restrict filesystem use by anonymous users with NFS Gateway home directories, which allows remote attackers to bypass intended access restrictions via an FTP session.

EPSS

Процентиль: 30%
0.00108
Низкий

7.5 High

CVSS2

Дефекты

CWE-264