Уязвимость обнаружена в бесплатном Web сервере Abyss для UNIX и Windows систем. Удаленный пользователь может перебирать пароли в административном Web интерфейсе, без риска быть замеченным.

Удаленный атакующий может соединиться с удаленным административным интерфейсом управления на 9999 порту и может неоднократно пытаться подбирать пароль администратора. Согласно сообщению, сервер не обеспечивает задержку и не регистрирует неправильный ввод пароля.

Уязвимость обнаружена в Abyss Web Server 1.1.2 .



Оставить мнение