Kritische Sicherheitsanfälligkeit CVE-2019-12815 in ProFTPd
In ProFTPd (einem beliebten FTP-Server) wurde eine kritische Schwachstelle (CVE-2019-12815) gefunden. Die Ausnutzung ermöglicht das Kopieren von Dateien innerhalb des Servers ohne Authentifizierung durch die Befehle „site cpfr“ und „site cpto“, auch auf Servern mit anonymem Zugriff. Diese Schwachstelle ist das Ergebnis einer fehlerhaften Überprüfung der Zugriffsbeschränkungen für das Lesen und Schreiben von Daten (Limit READ und Limit WRITE) im Modul mod_copy, das ebenfalls […]
