Wing FTP Server SSH 公開鍵認証バイパス

medium Nessus プラグイン ID 55652

概要

リモートの FTP サービスは、認証のバイパス攻撃に対して脆弱です。

説明

リモート FTP サーバーでは、3.8.8 より前の Wing FTP サーバーのバージョンが実行されています。そのため、SSH 公開鍵が使用される際、認証バイパス脆弱性によって影響を受けることが報告されています。

サーバーが公開鍵認証のみを使用するように構成されていても、攻撃者はパスワードを使用して FTP サーバーにログインすることでこの問題を悪用する可能性があります。この問題の悪用を成功させるには、有効なアカウント認証情報を知っている必要があります。

注意:Wing FTP における公開鍵構成は、各ユーザーに対して行われています。なお、Nessus はこの構成がすべてのユーザーに対して有効であるかどうかを検証していません。

ソリューション

バージョン3.8.8以降にアップグレードしてください。

参考資料

https://www.wftpserver.com/serverhistory.htm

プラグインの詳細

深刻度: Medium

ID: 55652

ファイル名: wing_ftp_server_388.nasl

バージョン: 1.6

タイプ: local

ファミリー: FTP

公開日: 2011/7/22

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 4

現状値: 3.3

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N

脆弱性情報

CPE: cpe:/a:wftpserver:wing_ftp_server

必要な KB アイテム: SMB/Wing_FTP/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/7/19

脆弱性公開日: 2011/6/20

参照情報

BID: 48335

Secunia: 44993