![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
ProFTPD
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésProFTPD versions 1.3.0 à 1.3.3b.3 RésuméDeux vulnérabilités affectent ProFTPD. L'exploitation réussie de celles-ci permet, entre autre, l'exécution de code arbitraire à distance.4 DescriptionDeux vulnérabilités ont été corrigées dans ProFTPD.La première provient d'un débordement de pile lorsque l'utilisateur envoie au serveur une chaîne d'échappement spécifique. Lorsqu'elle est réussie, cette attaque permet l'exécution de code arbitraire à distance. La seconde vulnérabilité se situe dans le module mod_site_misc. Si une personne malintentionnée a des droits d'accès en écriture à un répertoire, elle peut ensuite modifier des fichiers et des répertoires auxquels elle n'aurait théoriquement pas accès. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||