Beskrivelse: Der er rapporteret to sikkerhedsproblemer i ProFTPD, som potentielt kan gøre det muligt for ondsindede personer at omgå opsatte ACLs og få kendskab til følsomme informationer.
1) En fejl i håndteringen af visse ACLs baseret på IP-adresser kan bevirke, at en CIDR-baseret ACL vil tolkes som et "AllowAll" direktiv.
2) En fejl i rettighederne for eksekvering af kommandoen "SITE CHGRP" kan udnyttes af vilkårlige brugere til at ændre gruppe-ejerskab for vilkårlige filer.
Sikkerhedsproblemerne er rapporteret i version 1.2.9, men tidligere versioner kan også være berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.