FTP 可寫入目錄

medium Nessus Plugin ID 19782

概要

遠端 FTP 伺服器包含任何人皆可寫入的目錄。

說明

透過編目經過遠端 FTP 伺服器,Nessus 發現多個標記為任何人皆可寫入的目錄。

這可具有多個負面影響:
- 暫存檔上傳項目有時可立刻供所有匿名使用者使用,導致 FTP 伺服器被用作「放置」點。這可能有利於交易受版權保護、色情或有爭議的材料。

- 使用者可以上傳會消耗磁碟空間的大型檔案,造成拒絕服務。

- 使用者可上傳惡意程式。若管理員定期檢查「incoming」目錄,可能會載入在用戶端軟體惡意利用弱點的文件或執行這類程式。

解決方案

將遠端 FTP 目錄設定為非任何人皆可寫入。

Plugin 詳細資訊

嚴重性: Medium

ID: 19782

檔案名稱: ftp_writeable_directories.nasl

版本: 1.25

類型: remote

系列: FTP

已發布: 2005/10/4

已更新: 2022/2/11

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Score based on manual analysis

CVSS v2

風險因素: Medium

基本分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

CVSS 評分資料來源: manual

CVSS v3

風險因素: Medium

基本分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L

弱點資訊

排除在外的 KB 項目: global_settings/supplied_logins_only

弱點發布日期: 1997/10/8