CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- Hersteller
- ProFTPD
- Produkt
- ProFTPD
- Schwachstelle
- ProFTPD Improper Access Control Vulnerability
- Aufgenommen am
- 08.10.2026
- CISA-Frist (US-Bundesbehörden)
- 11.10.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-284
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.08
Über diese Seite
ProFTPD enthält eine unsachgemäße Sicherheitsanfälligkeit für die Zugriffskontrolle, die es entfernten Angreifern ermöglichen könnte, beliebige Dateien über die Befehle Site cpfr und Site cpto zu lesen und zu schreiben.