CRITICAL🇬🇧 English

CVE-2019-12815

ProFTPD mod_copy: nieuwierzytelnione RCE przez dowolne kopiowanie plików

CVSS 9.8v3.1pub. 2019-07-19upd. 2025-11-04

Podatność w module mod_copy serwera ProFTPD (do wersji 1.3.5b włącznie) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu oraz ujawnienie informacji. Jest to podatność krytyczna, ponieważ nie wymaga żadnych poświadczeń dostępu.

Pokaż oryginał (EN)

An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3.5b allows for remote code execution and information disclosure without authentication, a related issue to CVE-2015-3306.

🤖 Analiza AI
Jak działa

Moduł mod_copy w ProFTPD implementuje polecenia SITE CPFR i SITE CPTO, które umożliwiają kopiowanie plików po stronie serwera. Błąd wynika z nieprawidłowej obsługi wyjątków (CWE-755) — moduł nie wymusza właściwej weryfikacji uprawnień przed wykonaniem operacji kopiowania. W efekcie nieuwierzytelniony atakujący może kopiować dowolne pliki dostępne na serwerze, a poprzez umieszczenie złośliwego pliku w odpowiednim miejscu doprowadzić do zdalnego wykonania kodu. Podatność jest powiązana z wcześniej zgłoszonym CVE-2015-3306 dotyczącym tego samego modułu.

Skutki

Atakujący bez żadnego uwierzytelnienia może uzyskać pełną kontrolę nad serwerem poprzez zdalne wykonanie kodu (RCE) oraz uzyskać dostęp do poufnych plików przechowywanych na serwerze (ujawnienie informacji).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się natychmiastowe wyłączenie lub usunięcie modułu mod_copy z konfiguracji ProFTPD jeśli nie jest niezbędny, do czasu wdrożenia aktualizacji. Dostępne są również aktualizacje w repozytoriach openSUSE, Fedora i Debian.

Kogo dotyczy

ProFTPD w wersjach do 1.3.5b włącznie; dotknięte są również pakiety w dystrybucjach Fedora i Debian Linux zawierające podatną wersję ProFTPD.

Uwagi

Podatność jest powiązana z CVE-2015-3306, który dotyczył tego samego modułu mod_copy w ProFTPD — wskazuje to na powtarzający się problem projektowy w obsłudze uprawnień tego modułu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.08.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    2930
  • Proftpd

    APP
    Proftpd
    ≤ 1.3.5b
  • Siemens Simatic Cp 1543 1

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Cp 1543 1 Firmware

    OS
    Siemens
    2.0 – 2.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki