[remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE
Eine kritische Schwachstelle (CVE-2026-42167) in ProFTPD mod_sql ermöglicht nach Authentifizierung eine SQL-Injection, die zu Remote Code Execution (RCE) führen kann. Betroffen sind alle Nutzer von ProFTPD mit aktiviertem mod_sql. Es wird dringend empfohlen, umgehend Patches einzuspielen oder mod_sql zu deaktivieren, um Angriffe zu verhindern.
Eine kritische Schwachstelle (CVE-2026-42167) wurde im ProFTPD mod_sql Modul entdeckt. Diese SQL-Injection nach Authentifizierung kann zu Remote Code Execution (RCE) führen. Alle Systeme, die ProFTPD mit aktiviertem mod_sql verwenden, sind betroffen.
Alle Organisationen, die ProFTPD mit aktiviertem mod_sql einsetzen.
Die Schwachstelle ermöglicht Angreifern nach erfolgreicher Authentifizierung die Ausführung von beliebigem Code auf dem Server. Dies kann zur vollständigen Kompromittierung des Systems führen.
Ein Angreifer erlangt nach erfolgreicher Authentifizierung vollständige Kontrolle über den ProFTPD-Server und kann diesen für weitere Angriffe auf das interne Netzwerk nutzen oder sensible Daten exfiltrieren.
Umgehend die neuesten Sicherheitspatches für ProFTPD einspielen oder das mod_sql Modul deaktivieren.
- ▸Überprüfen Sie, ob ProFTPD in Ihrer Umgebung installiert ist.
- ▸Verifizieren Sie, ob das mod_sql Modul in Ihrer ProFTPD-Konfiguration aktiviert ist.
- ▸Stellen Sie sicher, dass die neueste gepatchte Version von ProFTPD installiert ist.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1133 External Remote Services | Low | post-authentication SQL injection vulnerability |
| Execution | T1210 Exploitation of Remote Services | High | Remote Code Execution (RCE) |
- Es wird nicht spezifiziert, welche spezifischen Versionen von ProFTPD betroffen sind, außer dass es sich um Systeme mit aktiviertem mod_sql handelt.
- Es werden keine spezifischen Angriffsvektoren oder -methoden über die SQL-Injection hinaus beschrieben.
- Es werden keine Informationen zu bekannten Ausnutzungen in freier Wildbahn gegeben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?