CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- Producent
- ProFTPD
- Produkt
- ProFTPD
- Podatność
- ProFTPD Improper Access Control Vulnerability
- Data dodania
- 8 paź 2026
- Termin CISA (federalne agencje USA)
- 11 paź 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-284
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.08
O tej stronie
ProFTPD zawiera niewłaściwą podatność kontroli dostępu, która może umożliwić zdalnym napastnikom odczytywanie i zapisywanie do dowolnych plików za pośrednictwem komend cpfr i cpto.