Vulnerabilidad en el servidor PSFTPd (CVE-2017-15272)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/11/2017
Última modificación:
20/04/2025
Descripción
El servidor PSFTPd 10.0.4 Build 729 almacena su configuración en el archivo PSFTPd.dat. Este archivo es de tipo Microsoft Access Database y puede ser extraído. La aplicación establece la marca de cifrado con la contraseña "ITsILLEGAL"; sin embargo, esta contraseña no se requiere para extraer los datos. Se emplea texto en claro para una contraseña de usuario.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:psftp:psftpd:10.0.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/144972/PSFTPd-Windows-FTP-Server-10.0.4-Build-729-Use-After-Free-Log-Injection.html
- http://www.securityfocus.com/archive/1/541518/100/0/threaded
- https://www.x41-dsec.de/lab/advisories/x41-2017-006-psftpd/
- http://packetstormsecurity.com/files/144972/PSFTPd-Windows-FTP-Server-10.0.4-Build-729-Use-After-Free-Log-Injection.html
- http://www.securityfocus.com/archive/1/541518/100/0/threaded
- https://www.x41-dsec.de/lab/advisories/x41-2017-006-psftpd/