【问题标题】:Possible vulnerability in ProFTP 1.3.3eProFTP 1.3.3e 中可能存在的漏洞
【发布时间】:2015-02-26 20:53:16
【问题描述】:

我正在管理一个 PLESK 服务器,并在客户对其站点进行 PCI 扫描后收到此错误。什么是 ProFTP,这真的是个问题吗?我将如何解决这个问题?

【问题讨论】:

  • 第一次在谷歌上搜索“ProFTP 1.3.3e 中的漏洞”cvedetails.com/vulnerability-list/vendor_id-9520/…
  • @IanMcLaird 我已经阅读了这个页面。它没有解释什么是 ProFTP 或如何修复漏洞。
  • 这是一个 FTP 服务器。您可以通过将其升级到不再存在漏洞的版本来修复漏洞。

标签: security pci-compliance proftpd


【解决方案1】:

Proftpd 版本 1.3.5 用于最新版本的 Plesk。请考虑升级可能性。

【讨论】:

    【解决方案2】:

    我的意思不是听起来很苛刻,但您正在管理 Plesk 服务器并且您不知道 ProFTPd 是什么?它是一个 FTP 服务器。 FTP 是文件传输协议,是用于将网页上传到网站的协议。您使用的版本已过时,并且存在多个已知漏洞,这可能意味着您的服务器受到威胁。我建议你升级。

    【讨论】:

      猜你喜欢
      • 2023-03-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-02-05
      • 2017-11-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多