Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2015-3306

ProFTPD

Hersteller: ProFTPD
10 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist das Kopiermodul mod_copy des FTP-Servers ProFTPD. Dieses Modul stellt die Serverbefehle zum Kopieren von Dateien auf dem Server bereit – ein Quellpfad und ein Zielpfad werden dabei angegeben. Die Zugriffskontrolle für diese Befehle ist fehlerhaft umgesetzt: Sie lassen sich ohne ausreichende Berechtigungsprüfung aus der Ferne absetzen. Dadurch kann ein Angreifer beliebige Dateien auf dem Server lesen und schreiben, also auch außerhalb der eigentlich zugänglichen Verzeichnisse. In der Praxis erlaubt das etwa das Auslesen vertraulicher Konfigurations- oder Zugangsdaten sowie das Ablegen eigener Dateien an frei wählbaren Orten, was je nach Serverkonfiguration bis zur Ausführung eingeschleusten Codes führen kann. Besonders exponiert sind öffentlich erreichbare FTP-Server, bei denen das Kopiermodul aktiv ist.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; die Erreichbarkeit der Systeme aus dem Internet ist dabei zu bewerten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.