Exploited Vulnerabilities Daily
🌐 Español

CVE-2015-3306: ProFTPD ProFTPD

CISA (English)

ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.

Fabricante
ProFTPD
Producto
ProFTPD
Vulnerabilidad
ProFTPD Improper Access Control Vulnerability
Fecha de inclusión
8 oct 2026
Plazo de CISA (agencias federales de EE. UU.)
11 oct 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-284

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.08

Sobre esta página

ProFTPD contiene una vulnerabilidad de control de acceso inadecuada que podría permitir a los atacantes remotos leer y escribir a archivos arbitrarios a través de los comandos cpfr del sitio y cpto del sitio.