Kriitiline haavatavus CVE-2019-12815 ProFTPd-s

ProFTPd-is (populaarne ftp-server) tuvastati kriitiline haavatavus (CVE-2019-12815). Selle ärakasutamine võimaldab kopeerida faile serveris autentimata, kasutades käsklusi «site cpfr» ja «site cpto», sealhulgas ka anonüümse juurdepääsuga serverites.

Haavatavus on tingitud ebaõigest juurdepääsupiirangute kontrollimisest lugemis- ja kirjutamisõiguste (Limit READ ja Limit WRITE) osas mod_copy modulis, mis on vaikimisi aktiivne ja kaasatud proftpd pakettidesse enamiku distributsioonide jaoks.

Kõik toetatud versioonid kõikides distributsioonides, välja arvatud Fedora, on haavatavad. Praeguseks on parandamine saadaval kujul patch. Ajutiseks lahenduseks soovitatakse mod_copy välja lülitada.

Allikas: linux.org.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster