ProFTPD mod_sql: публичный эксплойт CVE-2026-42167 на Exploit-DB
На Exploit-DB опубликован публичный PoC для уязвимости CVE-2026-42167 в расширении mod_sql сервера ProFTPD с оценкой CVSS 8.1. Эксплойт демонстрирует путь от SQL-инъекции к RCE после аутентификации при использовании PostgreSQL; исправление — ProFTPD 1.3.9a.