Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zeha

#33202de 53,630
7.8CVSS total
Vulnerabilidades · 1
PT-2022-6928
7.8
2022-11-23
Proftpd · Proftpd · CVE-2021-46854
**Nome do software vulnerável e versões afetadas** Versões do ProFTPD anteriores à 1.3.7c **Descrição** O problema está relacionado a um erro de divulgação de memória no módulo mod radius do ProFTPD, permitindo que um invasor obtenha acesso não autorizado a informações protegidas. Esse erro ocorre porque o módulo copia blocos de 16 caracteres, revelando potencialmente dados confidenciais aos servidores RADIUS. **Recomendações** Para versões anteriores à 1.3.7c, atualize para a versão 1.3.7c ou posterior para resolver o problema. Como solução temporária, considere desativar o módulo mod radius até que um patch esteja disponível. Restrinja o acesso aos servidores RADIUS para minimizar o risco de exploração.