Страница 1 из 1

Опасная уязвимость в ProFTPD, проявляющаяся без аутентифи...

Добавлено: 10 апр 2015, 12:30
[Ботя]
--------
Размещено: Сегодня, 08:45

В ftp-сервере ProFTPD обнаружена опасная уязвимость, которая позволяет копировать файлы в пределах сервера без проведения аутентификации с помощью команд "site cpfr" и "site cpto". Проблема проявляется в модуле mod_copy, который позволяет выполнять команды на стадии до проведения аутентификации пользователя. Уязвимость усугубляется отсутствием возможности отключить mod_copy через файл конфигурации и наличием путей эксплуатации уязвимости, которые могут быть использованы в атаке для организации выполнения кода на web-сервере.

Подробнее...