NcFTP cliente 3.1.6 e 3.1.7, quando il nome utente e la password vengono inclusi in un URL FTP che viene fornito sulla riga di comando, consente agli utenti locali di ottenere informazioni sensibili tramite ""ps aux"", che visualizza l’URL nella lista dei processi . |
http://www.securityfocus.com/bid/10182 http://marc.info/?l=bugtraq&m=108247943201685&w=2 http://www.osvdb.org/5595 http://secunia.com/advisories/11438 https://exchange.xforce.ibmcloud.com/vulnerabilities/15919 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1948 |
Vulnerabilità: CVE-2004-1948
