Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00988

Опубликовано: 01 янв. 2015
Источник: fstec
CVSS2: 6.8
EPSS Низкий

Описание

Множественные уязвимости пакета proftpd-mysql операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
proftpd - 1.3.0-19etch2
s390x:
proftpd - 1.3.0-19etch2
i686:
proftpd - 1.3.0-19etch2
hppa:
proftpd - 1.3.0-19etch2
sparc:
proftpd - 1.3.0-19etch2
x86-64:
proftpd - 1.3.0-19etch2
alpha:
proftpd - 1.3.0-19etch2
ia64:
proftpd - 1.3.0-19etch2
mips:
proftpd - 1.3.0-19etch2
noarch:
proftpd-doc - 1.3.0-19etch2
proftpd-ldap - 1.3.0-19etch2
proftpd-mysql - 1.3.0-19etch2
proftpd-pgsql - 1.3.0-19etch2
mipsel:
proftpd - 1.3.0-19etch2
arm:
proftpd - 1.3.0-19etch2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.03385
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 17 лет назад

ProFTPD 1.3.1 interprets long commands from an FTP client as multiple commands, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks and execute arbitrary FTP commands via a long ftp:// URI that leverages an existing session from the FTP client implementation in a web browser.

redhat
почти 17 лет назад

ProFTPD 1.3.1 interprets long commands from an FTP client as multiple commands, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks and execute arbitrary FTP commands via a long ftp:// URI that leverages an existing session from the FTP client implementation in a web browser.

nvd
почти 17 лет назад

ProFTPD 1.3.1 interprets long commands from an FTP client as multiple commands, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks and execute arbitrary FTP commands via a long ftp:// URI that leverages an existing session from the FTP client implementation in a web browser.

debian
почти 17 лет назад

ProFTPD 1.3.1 interprets long commands from an FTP client as multiple ...

github
больше 3 лет назад

ProFTPD 1.3.1 interprets long commands from an FTP client as multiple commands, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks and execute arbitrary FTP commands via a long ftp:// URI that leverages an existing session from the FTP client implementation in a web browser.

EPSS

Процентиль: 87%
0.03385
Низкий

6.8 Medium

CVSS2