Описание
Уязвимость модуля mod_copy FTP-сервера ProFTPD связана с ошибками при проверке ограничений доступа на чтение и запись данных (Limit READ и Limit WRITE). Эксплуатация данной уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в целевой системе посредством передачи команд CPFR и CPTO на сервер ProFTPD
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
10 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3.5b allows for remote code execution and information disclosure without authentication, a related issue to CVE-2015-3306.
An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3.5b allows for remote code execution and information disclosure without authentication, a related issue to CVE-2015-3306.
An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3. ...
An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3.5b allows for remote code execution and information disclosure without authentication, a related issue to CVE-2015-3306.
EPSS
10 Critical
CVSS3
10 Critical
CVSS2