Proftpd · Proftpd · CVE-2026-42167
**Nome do Software Vulnerável e Versões Afetadas**
ProFTPD versões anteriores a 1.3.10rc1
**Description**
Uma falha no módulo `mod sql` ocorre devido à proteção insuficiente da estrutura da consulta SQL. Atacantes remotos podem executar código arbitrário ao fornecer um `username` especialmente manipulado em cenários onde as solicitações `USER` são registradas usando expansões como `%U`, desde que o backend SQL suporte comandos como `COPY TO PROGRAM`. Este problema também pode levar ao bypass de autenticação.
**Recommendations**
Atualize para a versão 1.3.10rc1.
Como mitigação temporária, restrinja o uso do módulo `mod sql` ou desative o log de solicitações `USER` que utilizem a expansão `%U`.