![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Proftpd
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésUne nouvelle vulnérabilité a été trouvée dans les anciennes versions de ProFTPD :
3 RésuméUne vulnérabilité présente sur le démon ProFTPD permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système.4 DescriptionUne vulnérabilité dans la fonction _xlate_ascii_write du démon ProFTPD permet à un utilisateur mal intentionné, via la commande ftp RETR invoquée d'une manière particulière, d'exécuter du code arbitraire.5 SolutionLes versions 1.2.9.rc3 du 15 octobre 2003 et les versions suivantes disponibles sur le site de ProFTPD ne sont pas affectées par cette vulnérabilité.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||