CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- Fabricante
- ProFTPD
- Producto
- ProFTPD
- Vulnerabilidad
- ProFTPD Improper Access Control Vulnerability
- Fecha de inclusión
- 8 oct 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 11 oct 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-284
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.08
Sobre esta página
ProFTPD contiene una vulnerabilidad de control de acceso inadecuada que podría permitir a los atacantes remotos leer y escribir a archivos arbitrarios a través de los comandos cpfr del sitio y cpto del sitio.