Уязвимость обнаружена в бесплатном Web сервере Abyss для UNIX и Windows систем. Удаленный пользователь может перебирать пароли в административном Web интерфейсе, без риска быть замеченным.

Удаленный атакующий может соединиться с удаленным административным интерфейсом управления на 9999 порту и может неоднократно пытаться подбирать пароль администратора. Согласно сообщению, сервер не обеспечивает задержку и не регистрирует неправильный ввод пароля.

Уязвимость обнаружена в Abyss Web Server 1.1.2 .

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии