NETFile FTP / WebサーバーFTPバウンス攻撃

medium Nessus プラグイン ID 18295

概要

リモートFTPサーバーは、サービス拒否攻撃に対して脆弱です。

説明

リモートホストのNETFile FTP / Webサーバーは、FXPプロトコルをサポートしており、PORTコマンドで指定されたIPアドレスを検証できないため、サービス拒否攻撃に対して脆弱です。

さらに、この問題を利用してファイアウォールルールがバイパスされ、任意のホストに接続される可能性があります。

ソリューション

NETFile FTP / Web Server 7.6.0 またはそれ以降にアップグレードし、FXPサポートを無効にしてください。

参考資料

http://www.security.org.sg/vuln/netfileftp746port.html

プラグインの詳細

深刻度: Medium

ID: 18295

ファイル名: netfile_ftpd_746.nasl

バージョン: 1.21

タイプ: remote

ファミリー: FTP

公開日: 2005/5/18

更新日: 2018/7/16

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.1

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:fastream:netfile_ftp_web_server

必要な KB アイテム: ftp/login, ftp/password

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2005/5/17

参照情報

CVE: CVE-2005-1646

BID: 13653