Se ha descubierto una vulnerabilidad crítica en ProFTPd (servidor FTP popular) (CVE-2019-12815). La explotación permite copiar archivos dentro del servidor sin autenticación utilizando los comandos «site cpfr» y «site cpto», incluso en servidores con acceso anónimo.
La vulnerabilidad se debe a la verificación incorrecta de las restricciones de acceso de lectura y escritura de datos (Limit READ y Limit WRITE) en el módulo mod_copy, que se aplica por defecto y está incluido en los paquetes proftpd para la mayoría de las distribuciones.
Todas las versiones actuales en todas las distribuciones son vulnerables, excepto Fedora. En este momento, la corrección está disponible como parche. Como solución temporal, se recomienda desactivar mod_copy.
Fuente: linux.org.ru
