Kriitiline haavatavus CVE-2019-12815 ProFTPd-s
ProFTPd-s (populaarne FTP-server) avastati kriitiline haavatavus (CVE-2019-12815). Selle ärakasutamine võimaldab serveris faile kopeerida autentimata, kasutades käske 'site cpfr' ja 'site cpto', sealhulgas ka anonüümsete juurdepääsuga serverites. Haavatavus tuleneb puudulikust juurdepääsupiirangute kontrollimisest (Limit READ ja Limit WRITE) mod_copy moodulis, mida rakendatakse […]
