ProFTPDËÁÒâ¶ÁÈ¡ºÍдÈëÎļþ·ì϶°²È«¹«¸æ
°ä²¼¹¦·ò 2019-07-23·ì϶±àºÅºÍ¼¶±ð
CVE±àºÅ£ºCVE-2019-12815£¬Î£ÏÕ¼¶±ð£ºÑϳÁ£¬CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
Ó°Ïì°æ±¾
ÊÜÓ°ÏìµÄ°æ±¾
ProFTPD 1.3.5b¼°Ö®Ç°°æ±¾
·ì϶¸ÅÊö
ProFTPDÊÇProFTPDÍŶӵÄÒ»Ì×°²È«ÔÆ´òÓ¡½â¾ö¹æ»®¡£¸Ã¹æ»®Ö§³Ö´Ó±Ê¼Ç±¾µçÄÔ¡¢Ì¨Ê½»úºÍÒÆ¶¯É豸ÏνӴòÓ¡»ú½øÐдòÓ¡¡£
ProFTPD´æÔÚËÁÒâ¶ÁÈ¡ºÍдÈëÎļþ·ì϶¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶δ¾Éí·ÝÑéÖ¤±ã¿ÉÖ´ÐдúÂ벢й¶ÐÅÏ¢¡£
·ì϶³Ê´Ë¿Ìmod_copyÄ£¿éÖУ¬ËüÊÇÔÚProFTPdµÄĬÈÏ×°ÖÃÖÐÌṩµÄ£¬²¢ÇÒÔÚ´óÎÞÊý¿¯Ðа棨ÀýÈçDebian£©ÖÐĬÈÏÆôÓã¬ÓÉÓÚmod_copyÄ£¿éµÄ×Ô½ç˵CPFRºÍCPTOºÅÁî²»°´Ô¤ÆÚ½øÐÐÅäÖ㬵¼ÖÂÏòProFTPd·þÎñÆ÷·¢³öCPFR£¬CPTOºÅÁîÔÊÐíûÓÐдȨÏÞµÄÓû§¸´ÔìFTP·þÎñÆ÷ÉϵÄÈκÎÎļþ¡£
ƾ¾ÝShodanµÄËÑË÷Á˾֣¬Ä¿Ç°Óг¬¹ýÒ»°ÙÍò¸ö佨²¹µÄProFTPd·þÎñÆ÷¡£
·ì϶ÑéÖ¤
ÔÝÎÞPOC/EXP¡£
½¨¸´½¨Òé
Ŀǰ³§ÉÌÒѰ䲼Éý¼¶²¹¶¡ÒÔ½¨¸´·ì϶£¬²¹¶¡»ñÈ¡Á´½Ó£ºhttp://bugs.proftpd.org/show_bug.cgi?id=4372¡£
»º½â´ëÊ©£º
½ûÓÃProFTPdÅäÖÃÎļþÖеÄmod_copyÄ£¿é¡£
²Î¿¼Á´½Ó


¾©¹«Íø°²±¸11010802024551ºÅ