CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- ผู้ผลิต
- ProFTPD
- ผลิตภัณฑ์
- ProFTPD
- ช่องโหว่
- ProFTPD Improper Access Control Vulnerability
- วันที่เพิ่ม
- 8 ต.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 11 ต.ค. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-284
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.08
เกี่ยวกับหน้านี้
ProFTPD มีการควบคุมการเข้าถึงที่ผิดปกติซึ่งอาจช่วยให้ผู้โจมตีระยะไกลอ่านและเขียนไฟล์ทางทวารหนั กผ่าน cpfr ของเว็บไซต์และคําสั่ง cpto ของไซต์