Exploited Vulnerabilities Daily
🌐 Polski

CVE-2015-3306: ProFTPD ProFTPD

CISA (English)

ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.

Producent
ProFTPD
Produkt
ProFTPD
Podatność
ProFTPD Improper Access Control Vulnerability
Data dodania
8 paź 2026
Termin CISA (federalne agencje USA)
11 paź 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-284

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.08

O tej stronie

ProFTPD zawiera niewłaściwą podatność kontroli dostępu, która może umożliwić zdalnym napastnikom odczytywanie i zapisywanie do dowolnych plików za pośrednictwem komend cpfr i cpto.