認証情報がハードコードされている問題 (CWE-259) - CVE-2016-2362 発見者によれば、ユーザの設定情報を同期するために FTP が使用されており、FTP の認証にハードコードされたユーザ名とパスワードを使用しているとのことです。また SSH サーバのデフォルト設定では、FTP の認証情報を使ってユーザ nobody としてログインし、shell へアクセスすることを許可していま...