Exploited Vulnerabilities Daily
🌐 Português

CVE-2015-3306: ProFTPD ProFTPD

CISA (English)

ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.

Fabricante
ProFTPD
Produto
ProFTPD
Vulnerabilidade
ProFTPD Improper Access Control Vulnerability
Data de inclusão
8 de out. de 2026
Prazo da CISA (agências federais dos EUA)
11 de out. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-284

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.08

Sobre esta página

ProFTPD contém uma vulnerabilidade inadequada de controle de acesso que pode permitir que atacantes remotos leiam e escrevam para arquivos arbitrários através dos comandos cpfr e cpto do site.