漏洞描述
ProFTPd是一套可配置性强的开放源代码的FTP服务器软件,ProFTPd 的 mod_copy模块本用于文件复制操作,但在存在漏洞的版本中,mod_copy模块的相关命令操作未设置访问授权验证,导致任意客户端均能通过特定命令对系统中任意文件进行复制,在一定条件下攻击者能够利用该漏洞获取系统敏感文件、获取服务器权限等。目前,在许多Linux 发行版(如 Debian)的软件包中,ProFTPd 都被默认安装并加载了存在该漏洞的 mod_copy 模块,直接对系统构成威胁。
暂无