PT-2025-34100 · Proftpd · Proftpd

CVE-2010-20103

·

Publicado

2025-08-20

·

Atualizado

2025-09-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ProFTPD versão 1.3.3c
Descrição Um backdoor malicioso foi integrado ao tarball de código fonte oficial do ProFTPD 1.3.3c, distribuído entre 28 de novembro e 2 de dezembro de 2010. Este backdoor implementa um gatilho de comando FTP oculto que, quando invocado, faz com que o servidor execute comandos de shell arbitrários com privilégios de root. Isso permite que atacantes remotos e não autenticados executem qualquer comando do sistema operacional no host do servidor FTP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Hidden Functionality

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2010-20103
PROFTPCVE_2010_20103

Produtos afetados

Proftpd