Në ProFTPd (një server i popullarizuar FTP) është zbuluar një vulnerabilitet kritik (CVE-2019-12815). Shfrytëzimi i tij lejon kopjimin e skedarëve brenda serverit pa autentifikim, përmes komandave «site cpfr» dhe «site cpto», përfshirë edhe në serverët me akses anonim.
Vulnerabiliteti shkaktohet nga kontrolli i papërshtatshëm i kufijve të aksesit për të lexuar dhe shkruar të dhëna (Limit READ dhe Limit WRITE) në modulin mod_copy, i cili përdoret si default dhe është i përfshirë në paketat proftpd për shumicën e distribucioneve.
Të gjitha versionet aktuale në të gjitha distribucionet përjashtohet Fedora janë të ndjeshme ndaj vulnerabilitetit. Aktualisht, një rregullim është e disponueshme në formën e patch. Si një zgjidhje temporale, rekomandohet çaktivizimi i mod_copy.
Burimi: linux.org.ru
