VDB
BDU%3A2024-10638
BDU%3A2024-10638
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость компонента mod_sql FTP-сервера ProFTPD, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| proftpd | proftpd | 0, 0 |
| n/a | n/a | n/a |
| ООО «Ред Софт», The ProFTPD Project | РЕД ОС (запись в едином реестре российских программ №3751), ProFTPD |
Timeline
- Nov 29, 2024 CVE Published
- Nov 29, 2024 PoC Published
- Nov 29, 2024 PoC Published
- Dec 3, 2024 PoC Published
- Jan 29, 2025 CVE Updated
- Oct 7, 2025 PoC Published
References
- https://lists.debian.org/debian-lts-announce/2024/11/msg00032.html url
- https://github.com/proftpd/proftpd/commit/cec01cc0a2523453e5da5a486bc6d977c3768db1 advisory
- https://github.com/proftpd/proftpd/issues/1830 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-proftpd-cve-2024-48651/?sphrase_id=644232 advisory