Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Valtteri Vuorikoski

#33603de 56,330
8.1CVSS total
Vulnerabilidades · 1
PT-2026-35642
8.1
2026-04-27
Proftpd · Proftpd · CVE-2026-42167
**Nome do Software Vulnerável e Versões Afetadas** ProFTPD versões anteriores a 1.3.10rc1 **Description** Uma falha no módulo `mod sql` ocorre devido à proteção insuficiente da estrutura da consulta SQL. Atacantes remotos podem executar código arbitrário ao fornecer um `username` especialmente manipulado em cenários onde as solicitações `USER` são registradas usando expansões como `%U`, desde que o backend SQL suporte comandos como `COPY TO PROGRAM`. Este problema também pode levar ao bypass de autenticação. **Recommendations** Atualize para a versão 1.3.10rc1. Como mitigação temporária, restrinja o uso do módulo `mod sql` ou desative o log de solicitações `USER` que utilizem a expansão `%U`.