Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Accellion FTP (CVE-2016-9499)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/07/2018
Última modificación:
09/10/2019

Descripción

El servidor Accellion FTP en versiones anteriores a FTA_9_12_220 solo devuelve el nombre de usuario en la respuesta del servidor si el nombre de usuario no es válido. Un atacante podría usar esta información para determinar cuentas de usuario válidas y enumerarlas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:accellion:ftp_server:*:*:*:*:*:*:*:* fta_9_12_220 (excluyendo)