| CNNVD-ID编号 | CNNVD-201812-179 |
| CVE编号 | CVE-2018-16791 |
| 发布时间 | 2018-12-06 |
| 更新时间 | 2019-10-23 |
| 漏洞类型 | 信任管理问题 |
| 漏洞来源 | N/A |
| 危险等级 | 超危 |
| 威胁类型 | 远程 |
| 厂 商 | solarwinds |
SolarWinds SFTP/SCP Server是一款免费的网络文件传输服务器。
SolarWinds SFTP/SCP Server 2018-09-10及之前版本中存在安全漏洞,该漏洞源于配置文件被设置为全局可读和可写,且以不安全的方式存储用户密码。攻击者可利用该漏洞判断具有权限的账户的密码并在服务器上植入后门。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.solarwinds.com/
暂无