SQL-Injection-Schwachstelle in ProFTPD ermöglicht Remote Code Execution Angriffe
Eine kritische SQL-Injection-Schwachstelle ProFTPD, einem der am weitesten verbreiteten FTP-Server Internets.

Kurzfassung
Warum das wichtig ist
- Eine kritische SQL-Injection-Schwachstelle ProFTPD, einem der am weitesten verbreiteten FTP-Server Internets.
- Die Schwachstelle, die als CVE-2026-42167 verfolgt wird, weist einen CVSS-Schweregrad von 8,1 auf und betrifft die mod_sql-Erweiterung.
- Je nach Konfiguration des Servers können Angreifer diesen Fehler ausnutzen, um die Authentifizierung zu umgehen, ihre Berechtigungen zu erhöhen oder eine Remote Code Execution (RCE) zu erreichen.
ProFTPD verwendet das mod_sql-Modul, um Administratoren zu ermöglichen, Benutzer über eine Datenbank zu authentifizieren oder die Serveraktivität zu protokollieren. Administratoren verwenden oft die Direktive SQLNamedQuery, um Protokolle zu speichern und verlassen sich dabei auf spezielle Variablen wie %U, um den angeforderten Benutzernamen einzufügen.
Die Schwachstelle ergibt sich aus einem logischen Fehler in der Funktion is_escaped_text(), die zur Verarbeitung dieser Protokollvariablen verwendet wird.
Wenn ein Angreifer Text eingibt, der mit einem einzelnen Anführungszeichen beginnt und endet, ohne Anführungszeichen dazwischen, geht das System fälschlicherweise davon aus, dass die Eingabe bereits sicher ist.
ProFTPD’s SQL Injection Vulnerability Dies umgeht
ProFTPD’s SQL Injection Vulnerability Dies umgeht standardmäßige Bereinigungsprozesse und ermöglicht es einem böswilligen Benutzer, einen spezifischen Benutzernamen zu erstellen, der die Datenbank dazu verleitet, nicht autorisierte SQL-Befehle auszuführen.
Da viele moderne Linux-Distributionen und Webhosting-Plattformen ProFTPD bündeln, ist die Angriffsfläche erheblich.
Umgehen der Authentifizierung, um einen Backdoor-Benutzer mit vollem Festplattenzugriff einzuspeisen (Quelle: zeropath) Webhosting-Verwaltungspakete verwenden häufig diese Datenbank-gestützte Architektur, um Tausende , ohne einzelne lokale Linux-Konten zu erstellen.

Authentifizierungs-Umgehung: Wenn der Server Befehle vor
Authentifizierungs-Umgehung: Wenn der Server Befehle vor der Authentifizierung protokolliert, können Angreifer SQL-Injection nutzen, um einen Backdoor-Benutzer mit vollen Systemprivilegien in die Datenbank einzufügen.
Remote Code Execution: Wenn ProFTPD eine Verbindung zu einer PostgreSQL-Datenbank mit Superuser-Rechten herstellt, können Angreifer die SQL-Injection zusammen mit der Funktion COPY TO PROGRAM , um beliebigen Code direkt auf dem Host-Server auszuführen.
Data Theft: Angreifer können Techniken der Blind SQL Injection nutzen, um langsam sensible Informationen aus der Datenbank zu extrahieren, einschließlich gespeicherter Klartextpasswörter oder Passwort-Hashes.
Laut ZeroPath Research sollten Sicherheitsteams
Laut ZeroPath Research sollten Sicherheitsteams und Systemadministratoren unverzüglich handeln, um ihre Infrastruktur vor potenzieller Ausbeutung zu schützen. Apply security patches: Aktualisieren Sie alle ProFTPD-Installationen sofort auf Version 1.3.9a oder neuer.
Überwachungssysteme: Sicherheitsteams sollten ihre FTP-Protokoll- und Datenbankaktivitäten aktiv auf verdächtiges Verhalten überwachen, wie unerwartete Benutzererstellung oder ungewöhnliche SQL-Abfragen.
Sie uns auf
Der Beitrag ProFTPD’s SQL Injection Vulnerability Enables Remote Code Execution Attacks erschien zuerst bei Cyber Security News.
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Verbesserung von Solar- und Batteriematerialien durch verborgene Heizstufen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Novel KarstoRAT RAT ermöglicht Webcam-Überwachung, Audioaufzeichnung und Fernausführung von Nutzlasten
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- ProFTPD’s SQL Injection Vulnerability Enables Remote Code Execution Attacks
- Canonical
- https://cybersecuritynews.com/proftpds-sql-injection-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/proftpds-sql-injection-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Verbesserung von Solar- und Batteriematerialien durch verborgene Heizstufen
Es stellt sich heraus, dass Geheimnis Herstellung Materialien der nächsten Generation in den verborgenen Schritten Kochprozesses selbst liegen könnte.
01.05.2026
Live Redaktion
Novel KarstoRAT RAT ermöglicht Webcam-Überwachung, Audioaufzeichnung und Fernausführung von Nutzlasten
Ein neu identifizierter Remote-Access-Trojan namens KarstoRAT wurde seit Anfang 2026 Sandbox-Analysen Malware-Repositories gefunden.
01.05.2026
Live Redaktion
Ausnutzung von RCE-Schwachstellen im Qinglong Task Scheduler in der Praxis
Im frühen Jahr 2026 wurden zwei kritische Authentifizierungs-Bypass-Schwachstellen im beliebten Open-Source-Task-Scheduler Qinglong aktiv Hackern ausgenutzt.
01.05.2026
Live Redaktion
Claude-generierter Commit fügt Malware des PromptMink-Malwares zu Krypto-Handels-Agenten hinzu
Eine neue Bedrohung hat sich leise in Welt Softwareentwicklung eingenistet und nutzt einen KI-Codierungsassistenten als ahnendes Opfer in einem Supply-Chain-Angriff.
01.05.2026
Live Redaktion