Vulnerabiliteti kritik CVE-2019-12815 në ProFTPd

Në ProFTPd (një server i popullarizuar FTP) është zbuluar një vulnerabilitet kritik (CVE-2019-12815). Shfrytëzimi i tij lejon kopjimin e skedarëve brenda serverit pa autentifikim, përmes komandave «site cpfr» dhe «site cpto», përfshirë edhe në serverët me akses anonim.

Vulnerabiliteti shkaktohet nga kontrolli i papërshtatshëm i kufijve të aksesit për të lexuar dhe shkruar të dhëna (Limit READ dhe Limit WRITE) në modulin mod_copy, i cili përdoret si default dhe është i përfshirë në paketat proftpd për shumicën e distribucioneve.

Të gjitha versionet aktuale në të gjitha distribucionet përjashtohet Fedora janë të ndjeshme ndaj vulnerabilitetit. Aktualisht, një rregullim është e disponueshme në formën e patch. Si një zgjidhje temporale, rekomandohet çaktivizimi i mod_copy.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster