Exploited Vulnerabilities Daily
🌐 Русский

CVE-2015-3306: ProFTPD ProFTPD

CISA (English)

ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.

Производитель
ProFTPD
Продукт
ProFTPD
Уязвимость
ProFTPD Improper Access Control Vulnerability
Дата добавления
8 окт. 2026 г.
Срок CISA (федеральные ведомства США)
11 окт. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-284

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.08

Об этой странице

ProFTPD содержит неправильную уязвимость управления доступом, которая может позволить удаленным злоумышленникам читать и записывать произвольные файлы через команды cpfr и cpto сайта.