Vulnerabilidad en WS_FTP (CVE-2024-9999)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2024
Última modificación:
13/11/2024
Descripción
En las versiones del servidor WS_FTP anteriores a 8.8.9 (2022.0.9), una implementación incorrecta del algoritmo de autenticación en el módulo de transferencia web permite a los usuarios omitir la verificación de segundo factor e iniciar sesión solo con nombre de usuario y contraseña.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA