安全研究

安全漏洞
Progress Software WS_FTP Server身份认证算法实现错误漏洞(CVE-2024-9999)

发布日期:2024-11-12
更新日期:2024-12-17

受影响系统:
Progress Software WS_FTP Server < 8.8.9 (2022.0.9)
描述:
CVE(CAN) ID: CVE-2024-9999

Progress Software WS_FTP Server是美国Progress Software公司的一个有效的、高度可管理的FTP服务器。
Progress Software WS_FTP Server 8.8.9 (2022.0.9)之前版本的Web传输模块存在身份认证算法实现错误漏洞,攻击者可利用该漏洞跳过双重因素验证,仅使用用户名和密码登录。

<**>

建议:
厂商补丁:

Progress Software
-----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://community.progress.com/s/article/WS-FTP-Server-Service-Pack-November-2024

浏览次数:145
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障