首页 网络安全 安全学院 查看内容

Serv-U v6.0 本地权限提升漏洞

2009-2-4 06:08 775 0

摘要: 作者: Bug.Center.Team 出处: www.bnso.net 受影响系统: Serv-U FTP Server 6.0Serv-U FTP Server 5.1.0.0Serv-U...
关键词: Serv Server FTP 版本 厂商 端口 管理 漏洞 补丁 管理员

作者: Bug.Center.Team 出处: www.bnso.net 受影响系统: Serv-U FTP Server 6.0Serv-U FTP Server 5.1.0.0Serv-U FTP Server 5.0.0.9Serv-U FTP Server 5.0.0.4Serv-U FTP Server 5.0Serv-U FTP Server 4.1.0.3Serv-U FTP Server 4.1.0.11Serv-U FTP Server 4.0.0.4Serv-U FTP Server 4.0.0.0Serv-U FTP Server 3.0.0.20 漏洞详述:------------------------------------------------------------Serv-u 是一款很出名的Ftp Server软件,最新版本Serv-U FTP Server V6.0 已经发布,经过测试发现该版本已之前版本一样都存在这个问题。漏洞是使用Serv-u本地默认管理端口,以默认管理员登陆新建域和用户来执行命令,版本默认本地管理端口是:43958,默认管理员:LocalAdministrator,默认密码:#l@$ak#.lk;0@P,这是集成在Serv-u内部的,可以以Guest权限来进行连接,对Serv-u进行管理。 测试方法:------------------------------------------------------------http://www.bnso.net/serv-u.rar------------------------------------------------------------ 厂商补丁: RhinoSoft---------目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.serv-u.com/    
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部