Vulnerabiliteti kritik CVE-2019-12815 në ProFTPd

Në ProFTPd (një server ftp i njohur) është zbuluar një vulnerabilitet kritik (CVE-2019-12815). Shfrytëzimi i tij lejon kopjimin e skedarëve brenda serverit pa autentifikim përmes komandave «site cpfr» dhe «site cpto», përfshirë edhe në serverët me akses anonim.

Vulnerabiliteti shkaktohet nga kontrolli i papërshtatshëm i kufizimeve për lexim dhe shkrim të të dhënave (Limit READ dhe Limit WRITE) në modulin mod_copy, i cili aplikohet si default dhe është i përfshirë në paketat proftpd për shumicën e distribuimeve.

Të gjitha versionet aktuale në të gjitha distribuimet, përveç Fedora, janë të ndjeshme ndaj vulnerabilitetit. Deri në momentin e tanishëm, një rregullim është në dispozicion në formën e patch-it. Si një zgjidhje përkohësore, rekomandohet të çaktivizohet mod_copy.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster