Articles : Faille de sécurité dans ProFTPD
Posté par Amand Tihon (page perso, ). Modéré le 24 septembre 2003.
ISS a découvert un bug dans le traitement des téléchargements en mode ASCII, dans Proftpd.
L'attaquant peut obtenir un shell root en uploadant puis en téléchargeant en mode ASCII un fichier soigneusement choisi.
Tous les utilisateurs sont évidemment invités à patcher au plus vite.
L'attaquant peut obtenir un shell root en uploadant puis en téléchargeant en mode ASCII un fichier soigneusement choisi.
Tous les utilisateurs sont évidemment invités à patcher au plus vite.
L'alerte (1356 hits)
La liste des miroirs (333 hits)
Le site de proftpd (713 hits)
> Lire la dépêche (24 commentaires, moyenne: 2).



