PT-2025-34100 · Proftpd · Proftpd
CVE-2010-20103
·
Publicado
2025-08-20
·
Atualizado
2025-09-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ProFTPD versão 1.3.3c
Descrição
Um backdoor malicioso foi integrado ao tarball de código fonte oficial do ProFTPD 1.3.3c, distribuído entre 28 de novembro e 2 de dezembro de 2010. Este backdoor implementa um gatilho de comando FTP oculto que, quando invocado, faz com que o servidor execute comandos de shell arbitrários com privilégios de root. Isso permite que atacantes remotos e não autenticados executem qualquer comando do sistema operacional no host do servidor FTP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Hidden Functionality
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proftpd