Vulnerabilità critica CVE-2019-12815 in ProFTPd
In ProFTPd (server FTP popolare) è stata rilevata una vulnerabilità critica (CVE-2019-12815). Lo sfruttamento consente di copiare file all'interno del server senza autenticazione utilizzando i comandi "site cpfr" e "site cpto", anche su server con accesso anonimo. La vulnerabilità è causata da un controllo errato delle restrizioni di accesso in lettura e scrittura (Limit READ e Limit WRITE) nel modulo mod_copy, che è applicato […]
