W cyklu „ciekawostki z prasy dla admina”: Groźna podatność w proftpd – można podmieniać binarki / inne pliki na serwerze
Na początek wiele mediów, relacjonując tę podatność wpadło w nieco owczy pęd pisząc o Remote Code Execution w Proftpd. Luka czasem może doprowadzić do RCE, ale nie tyle w samym serwerze FTP co np. w web serwerze. Dlaczego? Podatność umożliwia kopiowanie plików na serwerze nawet jeśli nie mamy żadnych uprawnień to wykonywania tej akcji (nasz tytuł też może nie jest idealny – opisaliśmy tam w skrócie tylko jeden ze scenariuszy). Więcej szczegółów: https://sekurak.pl/grozna-podatnosc-w-proftpd-mozna-podmieniac-binarki-inne-pliki-na-serwerze/