CVE-2001-1500: High severity Proftpd Project Proftpd vulnerability
Published Dec 31, 2001
·Updated
ProFTPD 1.2.2rc2, and possibly other versions, does not properly verify reverse-resolved hostnames by performing forward resolution, which allows remote attackers to bypass ACLs or cause an incorrect client hostname to be logged.
Affected Software
17 affected components
Proftpd Project Proftpd=1.2_pre10
Proftpd Project Proftpd=1.2_pre5
Proftpd Project Proftpd=1.2.1
Proftpd Project Proftpd=1.2_pre2
Proftpd Project Proftpd=1.2
Proftpd Project Proftpd=1.2_pre8
Proftpd Project Proftpd=1.2_pre7
Proftpd Project Proftpd=1.2_pre6
Proftpd Project Proftpd=1.2_pre4
Proftpd Project Proftpd=1.2_pre1
Proftpd Project Proftpd=1.2.2_rc1
Proftpd Project Proftpd=1.2.2_rc2
Proftpd Project Proftpd=1.2.0_rc3
Proftpd Project Proftpd=1.2_pre9
Proftpd Project Proftpd=1.2_pre11
Proftpd Project Proftpd=1.2_pre3
Proftpd Project Proftpd=1.2.2
Remediation
Patch Available
Event History
Dec 31, 2001
CVE Published
05:00 AM
Jun 21, 2005
CVE Published
via MITRE·08:00 AM
Data Sourced
via MITRE·08:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2001-1500?
CVE-2001-1500 is considered high severity as it allows remote attackers to bypass access control lists.
2
How do I fix CVE-2001-1500?
To fix CVE-2001-1500, upgrade to a patched version of ProFTPD that properly verifies hostname resolutions.
3
What versions of ProFTPD are affected by CVE-2001-1500?
CVE-2001-1500 affects ProFTPD versions 1.2 to 1.2.2rc2 and several pre-release versions.
4
What type of attack is possible due to CVE-2001-1500?
CVE-2001-1500 allows attackers to manipulate client hostname logging and potentially bypass access controls.
5
Where can I find more information about CVE-2001-1500?
More information on CVE-2001-1500 can usually be found in vulnerability databases and security advisories.