Auf dem FTP-Server ProFTPD gefĂ€hrliche Schwachstelle (), die es ermöglicht, Dateien innerhalb des Servers ohne Authentifizierung mittels der Befehle âsite cpfrâ und âsite cptoâ zu kopieren. Das Problem mit einem Gefahrengrad von 9,8 von 10 eingestuft, da es fĂŒr die DurchfĂŒhrung einer Remote-Code-AusfĂŒhrung bei Bereitstellung anonymen Zugriffs auf FTP verwendet werden kann.
Schwachstelle aufgrund unzureichender ĂberprĂŒfung der Lese- und Schreibzugriffsberechtigungen (Limit READ und Limit WRITE) im Modul mod_copy, das standardmĂ€Ăig aktiviert und in den ProFTPD-Paketen fĂŒr die meisten Distributionen enthalten ist. Bemerkenswert ist, dass die Schwachstelle die Folge eines nicht vollstĂ€ndig behobenen Ă€hnlichen Problems ist, nur vor wenigen Tagen veröffentlicht. Das Problem tritt unter anderem auch in den neuesten aktuellen Versionen von ProFTPd 1.3.6 und 1.3.5d auf. Der Fix ist verfĂŒgbar als
. Als eine vorĂŒbergehende SchutzmaĂnahme wird empfohlen, mod_copy in der Konfiguration zu deaktivieren. Die Schwachstelle wurde bisher nur in behoben und bleibt in EPEL-7 , , , , Auf dem FTP-Server ProFTPD wurde eine gefĂ€hrliche Schwachstelle entdeckt (
Quelle: opennet.ru
