Executive brief
ftpserver.py in pyftpdlib before 0.5.0 does not delay its response after receiving an invalid login attempt, which makes it easier for remote attackers to obtain access via a brute-force attack.
Affected products
- PyPI pyftpdlib
Junglewise Threat Intelligence
CVE-2008-7263 · Severity: low · CVSS 3.1 · Published 2010-10-19
Technologies: pyftpdlib (PyPI). Vendors: PyPI.
ftpserver.py in pyftpdlib before 0.5.0 does not delay its response after receiving an invalid login attempt, which makes it easier for remote attackers to obtain access via a brute-force attack.