FTP の書き込み可能ディレクトリ

medium Nessus プラグイン ID 19782

概要

リモート FTP サーバーに、誰でも書き込めるディレクトリが含まれています。

説明

リモート FTP サーバーをクロールすることにより、Nessus は、いくつかのディレクトリが誰でも書き込み可能としてマークされていることを発見しました。

これには、以下のいくつかの悪影響がある可能性があります。

* 一時ファイルのアップロードは、時折あらゆる匿名ユーザーにとって即座に利用可能であり、FTP サーバーを「ドロップ」ポイントとして使用できます。これにより、著作権がある資料、ポルノ、または疑わしい資料の取引が容易になることがあります。

* ユーザーは、ディスクスペースを消費してサービス拒否の状態を引き起こす、大きなファイルをアップロードできる場合があります。

* ユーザーは、悪意のあるプログラムをアップロードできます。管理者が「着信」ディレクトリを日常的に確認する場合、クライアントソフトウェアの脆弱性を悪用する文書をロードすることや、そのようなプログラムを実行することがあります。

ソリューション

FTP ディレクトリが誰でも書き込み可能になることがないように、構成してください。

プラグインの詳細

深刻度: Medium

ID: 19782

ファイル名: ftp_writeable_directories.nasl

バージョン: 1.25

タイプ: remote

ファミリー: FTP

公開日: 2005/10/4

更新日: 2022/2/11

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Score based on manual analysis

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L

脆弱性情報

除外される KB アイテム: global_settings/supplied_logins_only

脆弱性公開日: 1997/10/8