Maksymilian Arciemowicz de securityreason.com a signalé que ProFTPD est vulnérable à des attaques de requêtes intersites contrefaites (CSRF) et exécute des commandes FTP arbitraires via une URI ftp:// longue qui exploite une session existante du client FTP d'un navigateur web.
Pour la distribution stable (Etch) ce problème a été corrigé dans la version 1.3.0-19etch2 et dans la version 1.3.1-15~bpo40+1 pour les backports.
Pour la distribution testing (Lenny) et la distribution unstable (Sid), ce problème a été corrigé dans la version 1.3.1-15.
Nous vous recommandons de mettre à jour votre paquet proftpd-dfsg.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.