Podatność w module mod_copy serwera ProFTPD (do wersji 1.3.5b włącznie) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu oraz ujawnienie informacji. Jest to podatność krytyczna, ponieważ nie wymaga żadnych poświadczeń dostępu.
▸ Pokaż oryginał (EN)
An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3.5b allows for remote code execution and information disclosure without authentication, a related issue to CVE-2015-3306.
Moduł mod_copy w ProFTPD implementuje polecenia SITE CPFR i SITE CPTO, które umożliwiają kopiowanie plików po stronie serwera. Błąd wynika z nieprawidłowej obsługi wyjątków (CWE-755) — moduł nie wymusza właściwej weryfikacji uprawnień przed wykonaniem operacji kopiowania. W efekcie nieuwierzytelniony atakujący może kopiować dowolne pliki dostępne na serwerze, a poprzez umieszczenie złośliwego pliku w odpowiednim miejscu doprowadzić do zdalnego wykonania kodu. Podatność jest powiązana z wcześniej zgłoszonym CVE-2015-3306 dotyczącym tego samego modułu.
Atakujący bez żadnego uwierzytelnienia może uzyskać pełną kontrolę nad serwerem poprzez zdalne wykonanie kodu (RCE) oraz uzyskać dostęp do poufnych plików przechowywanych na serwerze (ujawnienie informacji).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się natychmiastowe wyłączenie lub usunięcie modułu mod_copy z konfiguracji ProFTPD jeśli nie jest niezbędny, do czasu wdrożenia aktualizacji. Dostępne są również aktualizacje w repozytoriach openSUSE, Fedora i Debian.
ProFTPD w wersjach do 1.3.5b włącznie; dotknięte są również pakiety w dystrybucjach Fedora i Debian Linux zawierające podatną wersję ProFTPD.
Podatność jest powiązana z CVE-2015-3306, który dotyczył tego samego modułu mod_copy w ProFTPD — wskazuje to na powtarzający się problem projektowy w obsłudze uprawnień tego modułu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.08.09.0Fedora Project Fedora
OSFedoraproject2930Proftpd
APPProftpd≤ 1.3.5bSiemens Simatic Cp 1543 1
HWSiemenswszystkie wersjeSiemens Simatic Cp 1543 1 Firmware
OSSiemens2.0 – 2.2 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki