Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ipswitch WS_FTP Server Manager (CVE-2008-5692)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/12/2008
Última modificación:
09/04/2025

Descripción

Ipswitch WS_FTP Server Manager anterior a la version 6.1.1, y posiblemente otros productos de Ipswitch, permite a atacantes remotos eludir la autenticación y leer los logs a través de una acción logLogout a FTPLogServer/login.asp seguido por una solicitud de FTPLogServer/LogViewer.asp con el nombre de cuenta localhostnull.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ipswitch:ws_ftp:*:*:*:*:*:*:*:* 6.1 (incluyendo)
cpe:2.3:a:ipswitch:ws_ftp:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:2.01:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:2.02:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:2.03:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:3.0:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:3.1.3:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:3.14:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:4.00:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:4.01:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:ws_ftp:4.02:*:*:*:*:*:*:*