ProFTPD
Betroffen ist das Kopiermodul mod_copy des FTP-Servers ProFTPD. Dieses Modul stellt die Serverbefehle zum Kopieren von Dateien auf dem Server bereit – ein Quellpfad und ein Zielpfad werden dabei angegeben. Die Zugriffskontrolle für diese Befehle ist fehlerhaft umgesetzt: Sie lassen sich ohne ausreichende Berechtigungsprüfung aus der Ferne absetzen. Dadurch kann ein Angreifer beliebige Dateien auf dem Server lesen und schreiben, also auch außerhalb der eigentlich zugänglichen Verzeichnisse. In der Praxis erlaubt das etwa das Auslesen vertraulicher Konfigurations- oder Zugangsdaten sowie das Ablegen eigener Dateien an frei wählbaren Orten, was je nach Serverkonfiguration bis zur Ausführung eingeschleusten Codes führen kann. Besonders exponiert sind öffentlich erreichbare FTP-Server, bei denen das Kopiermodul aktiv ist.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; die Erreichbarkeit der Systeme aus dem Internet ist dabei zu bewerten.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.