CVE-2004-1602

ProFTPD 1.2.x, including 1.2.8 and 1.2.10, responds in a different amount of time when a given username exists, which allows remote attackers to identify valid usernames by timing the server response.
Advertisement

NeevaHost hosting service

Configurations

Configuration 1 (hide)

OR cpe:2.3:a:proftpd_project:proftpd:1.2:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.0_rc1:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.7_rc3:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.8:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre10:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre11:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre8:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre9:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.0_rc2:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre2:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.7_rc2:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.9:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre7:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre6:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.9_rc2:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre1:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.7:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.2_rc1:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.8_rc1:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.9_rc1:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.0_rc3:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.7_rc1:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.2_rc3:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.9_rc3:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.8_rc2:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre3:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2.5_rc1:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre5:*:*:*:*:*:*:*
cpe:2.3:a:proftpd_project:proftpd:1.2_pre4:*:*:*:*:*:*:*

Information

Published : 2004-10-14 21:00

Updated : 2017-07-10 18:31


NVD link : CVE-2004-1602

Mitre link : CVE-2004-1602


JSON object : View

Advertisement

dedicated server usa

Products Affected

proftpd_project

  • proftpd