← volver
CVE-2010-20103

ProFTPD 1.3.3c Backdoor Command Execution

CVSS 9.3 CRITICALEPSS 4.8%CWE-912
Vexday Risk Score
63Prioridad alta
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 9.3EPSS 4.8%KEV nãoPoC públicaNuclei simMetasploit simPatch referenciado
Ciclo de vida
02 dic 2010Exploit Metasploit disponible
20 ago 2025Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A malicious backdoor was embedded in the official ProFTPD 1.3.3c source tarball distributed between November 28 and December 2, 2010. The backdoor implements a hidden FTP command trigger that, when invoked, causes the server to execute arbitrary shell commands with root privileges. This allows remote, unauthenticated attackers to run any OS command on the FTP server host.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →