Runlevel [runlevel@raregazz.org] rapporterade att ProFTPD:s PostgreSQL-autentiseringsmodul var sårbar för SQL-injiceringsangrepp. Denna sårbarhet kunde utnyttjas av en oautentiserad angripare utifrån till att exekvera godtyckliga SQL-kommandon, vilket potentiellt kunde läcka lösenorden för andra användare, eller ansluta till ProFTPD som en godtycklig användare utan att ge rätt lösenord.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.2.4+1.2.5rc1-5woody2.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.2.8-8.
Vi rekommenderar att ni uppgraderar ert proftpd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.