CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- Fabricante
- ProFTPD
- Produto
- ProFTPD
- Vulnerabilidade
- ProFTPD Improper Access Control Vulnerability
- Data de inclusão
- 8 de out. de 2026
- Prazo da CISA (agências federais dos EUA)
- 11 de out. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-284
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.08
Sobre esta página
ProFTPD contém uma vulnerabilidade inadequada de controle de acesso que pode permitir que atacantes remotos leiam e escrevam para arquivos arbitrários através dos comandos cpfr e cpto do site.