Vulnérabilité critique CVE-2019-12815 dans ProFTPd

Une vulnérabilité critique (CVE-2019-12815) a été découverte dans ProFTPd (un serveur FTP populaire). Son exploitation permet de copier des fichiers sur le serveur sans authentification à l'aide des commandes « site cpfr » et « site cpto », y compris sur des serveurs avec accès anonyme.

La vulnérabilité est due à une vérification incorrecte des restrictions d'accès en lecture et en écriture (Limit READ et Limit WRITE) dans le module mod_copy, qui est utilisé par défaut et inclus dans les paquets proftpd pour la plupart des distributions.

Toutes les versions récentes sur toutes les distributions sont vulnérables, sauf Fedora. Actuellement, un correctif est disponible sous la forme de d'un correctif. En attendant, il est recommandé de désactiver mod_copy.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster