CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- Éditeur
- ProFTPD
- Produit
- ProFTPD
- Vulnérabilité
- ProFTPD Improper Access Control Vulnerability
- Date d’ajout
- 8 oct. 2026
- Échéance CISA (agences fédérales américaines)
- 11 oct. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-284
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.08
À propos de cette page
ProFTPD contient une vulnérabilité de contrôle d'accès incorrecte qui pourrait permettre aux attaquants distants de lire et d'écrire des fichiers arbitraires via les commandes site cpfr et site cpto.