CVE-2015-3306

Оценки

EPSS

0.937высокий93.7%
0%20%40%60%80%100%

Процентиль: 93.7%

CVSS

10.0критический2.0
0246810

Оценка CVSS: 10.0/10

Все оценки CVSS

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Модуль mod_copy в ProFTPD 1.3.5 позволяет удаленным злоумышленникам читать и записывать произвольные файлы с помощью команд site cpfr и site cpto.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-284

Связанные уязвимости

Эксплойты

ID эксплойта: 36742

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/36742

ID эксплойта: 36803

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/36803

ID эксплойта: 37262

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/37262

ID эксплойта: 49908

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/49908

ID эксплойта: CVE-2015-3306

Источник: github-poc

URL: https://github.com/canpilayda/proftpd-mod_copy-cve-2015-3306

Уязвимое ПО (41)

Тип: Конфигурация

Продукт: proftpd

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-control

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-dfsg

Операционная система: debian

Характеристика:
{  "fixed": "1.3.5-2"}

Источник: debian

Тип: Конфигурация

Продукт: proftpd-dfsg

Операционная система: debian squeeze 6

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: proftpd-dfsg

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "1.3.5~rc3-2.1ubuntu2.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: proftpd-dfsg

Операционная система: ubuntu utopic 14.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: proftpd-dfsg

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "fixed": "1.3.5-1.1+deb8u1build0.15.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: proftpd-dfsg

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: proftpd-dfsg

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: proftpd-dfsg

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: proftpd-mod_ban

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-mod_ctrls_admin

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-mod_dynmasq

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-mod_exec

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-mod_facl

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-mod_ifsession

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-mod_ldap

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-mod_load

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat

Тип: Конфигурация

Продукт: proftpd-mod_quotatab

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.3.6-alt0.1.ga73dbfe3b"}

Источник: redhat