مشکل امنیتی با شماره CVE-2019-12815 در ماژول mod_copy سرویس دهنده ProFTPd شناسایی شده است که مهاجم از طریق آن می تواند بدون داشتن دسترسی لازم و کافی اقدام به آپلود فایل نماید از این حفره امنیتی در شرایطی می شود برای اجرای کد از راه دور نیز استفاده کرد.
با توجه به اهمیت این موضوع حتما نرم افزار را به آخرین نسخه بروز نمایید. توجه داشته باشید این مشکل در نسخه 1.3.6 و قبل از آن وجود دارد.
برای رفع مشکل موارد زیر را انجام دهید
• بروزرسانی به آخرین نسخه
• غیرفعال کردن ماژول mod_copy در فایل کانفیگ
• کسب اطمینان از غیرفعال بودن دسترسی anonymous
شرکتهای میزبانی زیادی دارای سرورهای ProFTPd بروزنشده و آسیبپذیر هستند.