CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- Produttore
- ProFTPD
- Prodotto
- ProFTPD
- Vulnerabilità
- ProFTPD Improper Access Control Vulnerability
- Data di aggiunta
- 8 ott 2026
- Scadenza CISA (agenzie federali USA)
- 11 ott 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-284
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.08
Informazioni su questa pagina
ProFTPD contiene una vulnerabilità di controllo accessi improprio che potrebbe consentire agli aggressori remoti di leggere e scrivere a file arbitrari tramite i comandi cpfr del sito e cpto del sito.