DFN-CERT

Advisory-Archiv

2015-0839: ProFTPD: Zwei Schwachstellen ermöglichen das Manipulieren von Dateien, Ausführen beliebigen Programmcodes und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-06-11 17:51)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in ProFTPD können von einem entfernten, nicht authentifizierten Angreifer genutzt werden, um Dateien zu lesen und zu schreiben, beliebigen Programmcode zur Ausführung zu bringen und Denial-of-Service-Angriffe durchzuführen.

Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.

Schwachstellen:

CVE-2013-4359

ProFTPd: Eine Schwachstelle ermöglicht es, Denial of Service Angriffe durchzuführen

CVE-2015-3306

Schwachstelle in ProFTPD ermöglicht das Manipulieren von Dateien und Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.