{"id":221033,"date":"2019-07-25T13:14:34","date_gmt":"2019-07-25T11:14:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=221033"},"modified":"2022-06-15T08:47:12","modified_gmt":"2022-06-15T06:47:12","slug":"certbund-warnt-vor-schwachstelle-in-proftpd-ftp-server","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/25\/certbund-warnt-vor-schwachstelle-in-proftpd-ftp-server\/","title":{"rendered":"CertBUND warnt vor Schwachstelle in ProFTPD FTP-Server"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Im Open Source FTP-Server ProFTPD existiert in den Versionen bis 1.3.5b eine Schwachstelle CVE-2019-12815, die das Ausf\u00fchren von beliebigem Programmcode mit den Rechten des Dienstes erm\u00f6glicht.<\/p>\n<p><!--more--><\/p>\n<p>ProFTPD ist ein Open Source FTP-Server. Ich wei\u00df nicht, wie viele Blog-Leser\/innen einen ProFTPD FTP-Server betreiben oder administrieren. Hetzner hat <a href=\"https:\/\/community.hetzner.com\/tutorials\/install-and-configure-proftpd\">hier beispielsweise einen Artikel<\/a>, um das Teil einzurichten. Daher nur eine kurze Meldung, die die Betroffenen entsprechend einsortieren m\u00fcssen.<\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\" alt=\"KRITIS-Netzwerk\" \/><br \/>\n(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de\/u\/markusspiske\/\">Markus Spiske<\/a> CC0 Lizenz)<\/p>\n<p>Die Schwachstelle <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2019-12815\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2019-12815<\/a> ist jedenfalls in der National Vulnerability Database (NVD) aufgef\u00fchrt.<\/p>\n<blockquote><p>An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3.5b allows for remote code execution and information disclosure without authentication, a related issue to CVE-2015-3306.<\/p><\/blockquote>\n<p>CERTBund hat das Ganze in dieser Warnmeldung aufgegriffen. In \u00e4lteren Versionen der Software wird eine Abfrage im Modul mod_copy fehlerhaft aufgel\u00f6st, so dass eine Remote Code Execution (RCE) m\u00f6glich wird. Das Risiko wird als hoch eingestuft. Es gibt aber bereits einen Fix (<em>mod_copy<\/em> in der ProFTPd Konfigurationsdatei deaktivieren). Heise hat sich in <a href=\"https:\/\/www.heise.de\/security\/meldung\/CERT-Bund-warnt-vor-kritischer-Luecke-in-FTP-Server-ProFTPD-4477624.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> mit den Details besch\u00e4ftigt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Open Source FTP-Server ProFTPD existiert in den Versionen bis 1.3.5b eine Schwachstelle CVE-2019-12815, die das Ausf\u00fchren von beliebigem Programmcode mit den Rechten des Dienstes erm\u00f6glicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-221033","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221033","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=221033"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221033\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=221033"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=221033"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=221033"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}