【漏洞情报】ProFTPD远程命令执行漏洞情报

【漏洞详情】

ProFTPd是一个开源和跨平台的FTP服务软件。近日,ProFTPd 官方修复了一个任意文件复制漏洞(CVE-2019-12815),该漏洞源于mod_copy模块中的自定义SITE CPFR和SITE CPTO操作, 通过向ProFTPd发出这两个命令,攻击者可以在未经许可的情况下复制FTP服务器上的任何文件。

【风险评级】

高危

【影响范围】

ProFTPd <= 1.3.5b

【修复建议】

建议受影响用户综合评估漏洞风险和业务影响,可通过升级如下方案修复此漏洞,

方案一,升级1.3.5版本补丁,下载地址:https://github.com/proftpd/proftpd/pull/816/commits/71cd49ea82313f78d52a52d0c628a3770dc96608

方案二,安装1.3.6安全版本,下载地址:https://github.com/proftpd/proftpd/releases

【参考链接】

http://bugs.proftpd.org/show_bug.cgi?id=4372

特别提醒:修复漏洞前请进行充分测试,并务必做好数据备份和快照,防止出现意外。

平安云

2019年7月24日

Call us

400-151-8800

Email us

cloud@pingan.com

Online customer service

Instant reply

Technical Support

cloud products