Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en auth_db_config.py en Pyftpd (CVE-2010-2073)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
16/06/2010
Última modificación:
11/04/2025

Descripción

auth_db_config.py en Pyftpd v0.8.4 contiene nombres de usuario y contraseñas embebidas en el código para las cuentas (1) test, (2) user, y (3) roxon, lo que permite a atacantes remotos leer archivos de su elección del servidor FTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debian:pyftpd:0.8.4:*:*:*:*:*:*:*