CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- Производитель
- ProFTPD
- Продукт
- ProFTPD
- Уязвимость
- ProFTPD Improper Access Control Vulnerability
- Дата добавления
- 8 окт. 2026 г.
- Срок CISA (федеральные ведомства США)
- 11 окт. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-284
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.08
Об этой странице
ProFTPD содержит неправильную уязвимость управления доступом, которая может позволить удаленным злоумышленникам читать и записывать произвольные файлы через команды cpfr и cpto сайта.