CVE-2015-3306: ProFTPD ProFTPD
CISA (English)
ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands.
- Nhà cung cấp
- ProFTPD
- Sản phẩm
- ProFTPD
- Lỗ hổng
- ProFTPD Improper Access Control Vulnerability
- Ngày thêm
- 8 thg 10, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 11 thg 10, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-284
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.08
Về trang này
ProFTPD chứa một khả năng kiểm soát truy cập không phù hợp có thể cho phép kẻ tấn công từ xa đọc và viết các tệp tự nguyện thông qua cpfr trang web và lệnh cpto trang web.