CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- Leverancier
- ProFTPD
- Product
- ProFTPD
- Kwetsbaarheid
- ProFTPD Improper Access Control Vulnerability
- Toegevoegd op
- 8 okt 2026
- CISA-termijn (Amerikaanse federale instanties)
- 11 okt 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-284
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.08
Over deze pagina
ProFTPD bevat een onjuiste toegangscontrole kwetsbaarheid die kan toestaan dat externe aanvallers te lezen en te schrijven naar willekeurige bestanden via de site cpfr en site cpto commando's.