vulnerability critica in ProFTPd

In ProFTPD ftp servo identified " periculosum vulnerability (CVE, 2019 12815,) , quod te permittit ut tabellas effingas in servo sine authenticas utendo "site cpfr" et "site cpto" imperat. quaestio assignata periculum gradu 9.8 extra 10, cum ad supplicium remotius codicis instituere adhiberi possit, dum anonymum aditum ad FTP praebens.

vulnerability fecit recta perscriptio accessus restrictiones ad legendi scribendique notitias (Limit READ and Limit WRITE) in mod_ moduli moduli, qui adhibetur per defaltam et para in proftpd fasciculis pro plerisque distributionibus. Notabile est vulnerabilitatem consequi similem problemati omnino non dissolutam; identified " anno 2015, pro quo novus impetus vectorum iam notus est. Quaestio insuper relata ad tincidunt retro mense Septembri anno praeterito relata est, sed commissura erat paratus sicut ante paucos dies.

Problema etiam apparet in recentissima emissione ProFTPd 1.3.6 et 1.3.5d. In fix is ​​available as panni rudis. Ut securitatem habemus circa, suadetur ut mod_copy inactivandi in configuration. vulnerabilitas tantum in tantum fixa est Fedora et incorrectum permanet debian, SUSE/openSUSE, Ubuntu, FreeBSD, EPEL-7 (ProFTPD non suppletur in promptuario principali RHEL et sarcina ab EPEL-6 problema non afficitur quia mod_copy non includit).

Source: opennet.ru