Vulnerabilidad en NWFTPD.nlm en el servidor FTP en Novell NetWare (CVE-2003-1593)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/04/2010
Última modificación:
11/04/2025
Descripción
NWFTPD.nlm en el servidor FTP en Novell NetWare v6.0 anterior a SP4 y v6.5 anterior a SP1 no refuerza las restricciones de login domain-name, lo que permite a atacantes remotos evitar el control de acceso establecido a través de una conexión FTP.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:novell:netware_ftp_server:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:novell:netware:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:novell:netware:6.0:sp1:*:*:*:*:*:* | ||
| cpe:2.3:o:novell:netware:6.0:sp2:*:*:*:*:*:* | ||
| cpe:2.3:o:novell:netware:6.0:sp3:*:*:*:*:*:* | ||
| cpe:2.3:o:novell:netware:6.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



