Maksymilian Arciemowicz fra securityreason.com rapporterede, at ProFTPD var sårbar over for forespørgselsforfalskninger på tværs af websteder (cross-site request forgery, CSRF) og udførte vilkårlige ftp-kommandoer gennem en lang ftp://-URI, der anvender en eksisterende session fra ftp-klientimplementeringen i en webbrowser.
I den stabile distribution (etch) er dette problem rettet i version 1.3.0-19etch2 og version 1.3.1-15~bpo40+1 i backports.
I distributionen testing (lenny) og i den ustabile (sid) distribution, er dette problem rettet i version 1.3.1-15.
Vi anbefaler at du opgraderer din proftpd-dfsg-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.