CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

CVE-2024-9999丨正在进行的 WS_FTP 服务器多因素身份验证绕过

2024年11月14日 156点热度 0人点赞 0条评论
正在进行的 WS_FTP 服务器多因素身份验证绕过 (CVE-2024-9999)

CVE编号

CVE-2024-9999

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-13
漏洞描述
在WS_FTP Server 8.8.9之前的版本(2022年版本)中,Web传输模块的身份验证算法存在不正确的实现,这使得用户可以跳过二次身份验证,仅使用用户名和密码进行登录。
解决建议
"将组件 WS_FTP Server 升级至 8.8.9 及以上版本"
参考链接
 https://community.progress.com/s/article/WS-FTP-Server-Service-Pack-November-2024
 https://www.progress.com/ftp-server
标签: 暂无
最后更新:2024年11月14日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me