Программа: ProFTPd 1.2.8, 1.2.10; возможно и остальные версии 

Удаленный атакующий может получить список имен пользователей на целевом FTP сервере.
Удаленный атакующий может получить данные об именах пользователей с помощью timing-атаки. Уязвимость существует из-за того, что сервер отвечает с разным интервалом на правильные и неправильные логины.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии