
漏洞名稱:ProFTPD mod_tls模塊漏洞
發(fā)表日期:2016-04-06 17:52:06
漏洞名稱:ProFTPD mod_tls模塊漏洞(CVE-2016-3125)
CVE ID:CVE-2016-3125
受影響系統(tǒng):
ProFTPD Project ProFTPD < 1.3.5b
ProFTPD Project ProFTPD 1.3.6 < 1.3.6rc2
詳細(xì)信息:
CVE ID:CVE-2016-3125
受影響系統(tǒng):
ProFTPD Project ProFTPD < 1.3.5b
ProFTPD Project ProFTPD 1.3.6 < 1.3.6rc2
詳細(xì)信息:
ProFTPD是一個(gè)Unix平臺(tái)上或是類Unix平臺(tái)上(如Linux, FreeBSD等)的FTP服務(wù)器程序。
ProFTPD 1.3.5b之前版本、1.3.6 < 1.3.6rc2版本中,mod_tls模塊錯(cuò)誤處理了TLSDHParamFile指令,可導(dǎo)致使用更弱的DH密鑰。
漏洞來源:
hanno
解決方案:
廠商補(bǔ)丁:
ProFTPD Project
---------------
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁(yè)下載:
---------------
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁(yè)下載:
http://bugs.proftpd.org/show_bug.cgi?id=4230
http://proftpd.org/docs/NEWS-1.3.6rc2
http://proftpd.org/docs/NEWS-1.3.5b