A remote, anonymous attacker can exploit a vulnerability in ProFTPD to perform SQL injection attacks. The vulnerability has a high CVSS base score of 8.1 and affects all ProFTPD versions prior to 1.3.10rc1. A mitigation is available, and users should upgrade to ProFTPD version 1.3.10rc1 or later.
[WID-SEC-2026-1297] ProFTPD: Schwachstelle ermöglicht SQL-Injection CVSS Base Score 8.1 (hoch) CVSS Temporal Score 7.3 (hoch) Remoteangriff ja Datum 28.04.2026 Stand 29.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Windows Produktbeschreibung ProFTPD ist ein Open Source FTP-Server. Produkte 28.04.2026 Open Source ProFTPD <1.3.10rc1 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ProFTPD ausnutzen, um einen SQL-Injection Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben