Roger Wilco
Active Member
Für ProFTPd wurde ein Exploit veröffentlicht, der es Angreifern ermöglicht, sich ohne gültige Zugangsdaten als beliebiger Benutzer am System anzumelden, wenn mod_mysql benutzt wird.
Betroffen sind anscheinend nur Versionen >1.3.0.
Quellen:
http://article.gmane.org/gmane.comp.security.bugtraq/39001
http://article.gmane.org/gmane.comp.security.bugtraq/38998
http://milw0rm.com/exploits/8037
Betroffen sind anscheinend nur Versionen >1.3.0.
Quellen:
http://article.gmane.org/gmane.comp.security.bugtraq/39001
http://article.gmane.org/gmane.comp.security.bugtraq/38998
http://milw0rm.com/exploits/8037