Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Faille de sécurité dans ProFTPD

Posté par Amand Tihon (page perso, ). Modéré le 24 septembre 2003.
ISS a découvert un bug dans le traitement des téléchargements en mode ASCII, dans Proftpd.

L'attaquant peut obtenir un shell root en uploadant puis en téléchargeant en mode ASCII un fichier soigneusement choisi.

Tous les utilisateurs sont évidemment invités à patcher au plus vite.

> Lire la dépêche (24 commentaires, moyenne: 2).  

Vous avez demandé le commentaire #274129.

Re: Faille de sécurité dans ProFTPD

Posté par Boa Treize (page perso, ) le 24/09/2003 à 20:51. (lien). Évalué à 5.

Les packages Slackware ont été mis à jour à 7h00 ce matin.