Критична уязвимост CVE-2019-12815 в ProFTPd
В ProFTPd (популярен ftp-сървър) беше открита критична уязвимост (CVE-2019-12815). Експлоатацията позволява копиране на файлове в рамките на сървъра без удостоверяване, използвайки командите «site cpfr» и «site cpto», включително и на сървъри с анонимен достъп. Уязвимостта е причинена от неправилна проверка на ограниченията за достъп до четене и запис на данни (Limit READ и Limit WRITE) в модула mod_copy, който се прилага […]
