Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-1602

Опубликовано: 15 окт. 2004
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

ProFTPD 1.2.x, including 1.2.8 and 1.2.10, responds in a different amount of time when a given username exists, which allows remote attackers to identify valid usernames by timing the server response.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:proftpd:proftpd:*:*:*:*:*:*:*:*
Версия от 1.2.0 (включая) до 1.2.10 (включая)

EPSS

Процентиль: 74%
0.0083
Низкий

5 Medium

CVSS2

Дефекты

CWE-203

Связанные уязвимости

debian
около 21 года назад

ProFTPD 1.2.x, including 1.2.8 and 1.2.10, responds in a different amo ...

github
больше 3 лет назад

ProFTPD 1.2.x, including 1.2.8 and 1.2.10, responds in a different amount of time when a given username exists, which allows remote attackers to identify valid usernames by timing the server response.

EPSS

Процентиль: 74%
0.0083
Низкий

5 Medium

CVSS2

Дефекты

CWE-203