LINUX.ORG.RU

Критическая уязвимость в ProFTPD

 , ,


1

3

Обнаружена уязвимость в популярном FTP-сервере ProFTPD, позволяющая без авторизации производить копирование файлов на сервере.

Уязвимость находится в модуле mod_copy, с помощью команд SITE CPFR/SITE CPTO которого злоумышленник может, к примеру, скопировать файл /etc/passwd в /tmp/passwd.copy или даже организовать запуск кода на веб-сервере (примеры реализации приведены в баг-репорте).

По сообщениям пользователей, уязвимости подвержены такие операционные системы, как Ubuntu 14.04, Ubuntu 12.04, Debian 7.

>>> Подробности

anonymous

Проверено: maxcom ()
Последнее исправление: CYB3R (всего исправлений: 1)
Ответ на: комментарий от Spoofing

Пару лет назад я ставил одному прогеру сервак. При установке webdav в винде не нашлось ни одного клиента. Пришлось ставть ftp. Так-то.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.