CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- 공급업체
- ProFTPD
- 제품
- ProFTPD
- 취약점
- ProFTPD Improper Access Control Vulnerability
- 추가일
- 2026. 10. 8.
- CISA 조치 기한(미국 연방기관)
- 2026. 10. 11.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-284
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.08
이 페이지에 대해
ProFTPD는 원격 공격자가 사이트 cpfr 및 사이트 cpto 명령을 통해 임의 파일로 읽고 쓰기 할 수있는 임의 액세스 제어 취약점을 포함합니다.