Maksymilian Arciemowicz från securityreason.com rapporterade att ProFTPD är sårbar för serveröverskridande förfrågeförfalskningsangrepp (CSRF-angrepp) och exekverar godtyckliga FTP-kommandon med hjälp av en lång ftp://-URI som använder en existerande session från FTP-klientimplementationen i en webbläsare.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.3.0-19etch2 och i version 1.3.1-15~bpo40+1 för bakåtanpassningsutgåvan.
För uttestningsutgåvan (Lenny) och den instabila utgåvan (Sid) har detta problem rättats i version 1.3.1-15.
Vi rekommenderar att ni uppgraderar ert proftpd-dfsg-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.