ProFTPD mod_sql: публичный эксплойт CVE-2026-42167 на Exploit-DB
На Exploit-DB опубликован публичный PoC для уязвимости CVE-2026-42167 в расширении mod_sql сервера ProFTPD с оценкой CVSS 8.1. Эксплойт демонстрирует путь от SQL-инъекции к RCE после аутентификации при использовании PostgreSQL; исправление — ProFTPD 1.3.9a.
- CVE-2026-42167 в ProFTPD mod_sql получила CVSS 8.1
- PoC опубликован на Exploit-DB под EDB-ID 52658 25 августа 2026 года
- Эксплуатация требует аутентификации и мощных прав в PostgreSQL
- Уязвимость исправлена в ProFTPD 1.3.9a
Читать дальше
Безопасность