← All CVEs

CVE-2019-12815

critical · 9.8

An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3.5b allows for remote code execution and information disclosure without authentication, a related issue to CVE-2015-3306.

9.8
CVSS
57.6%
EPSS (exploit prob.)
99th
EPSS percentile
2019-07-19
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-755

Affected products

VendorProductAffected versions
proftpdproftpd<= 1.3.5b
fedoraprojectfedora29
fedoraprojectfedora30
debiandebian_linux8.0
debiandebian_linux9.0
debiandebian_linux10.0
debiandebian_linux8.0
debiandebian_linux9.0
debiandebian_linux10.0
siemenssimatic_cp_1543-1_firmware>= 2.0, < 2.2
siemenssimatic_cp_1543-1all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-12815