Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor PSFTPd (CVE-2017-15272)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/11/2017
Última modificación:
20/04/2025

Descripción

El servidor PSFTPd 10.0.4 Build 729 almacena su configuración en el archivo PSFTPd.dat. Este archivo es de tipo Microsoft Access Database y puede ser extraído. La aplicación establece la marca de cifrado con la contraseña "ITsILLEGAL"; sin embargo, esta contraseña no se requiere para extraer los datos. Se emplea texto en claro para una contraseña de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:psftp:psftpd:10.0.4:*:*:*:*:*:*:*