CVE-2004-0432
Estado: ModificadaAlta (7.5)—
ProFTPD 1.2.9 treats the Allow and Deny directives for CIDR based ACL entries as if they were AllowAll, which could allow FTP clients to bypass intended access restrictions.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 9.20%
- Percentil entre todas las CVEs puntuadas: 95
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (3)
CWE
- NVD-CWE-Other
Referencias
- http://bugs.proftpd.org/show_bug.cgi?id=2267
- http://marc.info/?l=bugtraq&m=108335030208523&w=2
- http://marc.info/?l=bugtraq&m=108335051011341&w=2
- http://secunia.com/advisories/11527
- http://www.mandriva.com/security/advisories?name=MDKSA-2004:041
- http://www.securityfocus.com/bid/10252
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16038
- http://bugs.proftpd.org/show_bug.cgi?id=2267
- http://marc.info/?l=bugtraq&m=108335030208523&w=2
- http://marc.info/?l=bugtraq&m=108335051011341&w=2
- http://secunia.com/advisories/11527
- http://www.mandriva.com/security/advisories?name=MDKSA-2004:041
- http://www.securityfocus.com/bid/10252
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16038
JSON original (NVD)
Mostrar
{
"id": "CVE-2004-0432",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2004-08-18T04:00:00.000",
"references": [
{
"url": "http://bugs.proftpd.org/show_bug.cgi?id=2267",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=108335030208523&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=108335051011341&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/11527",
"source": "cve@mitre.org"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2004:041",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/10252",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/16038",
"source": "cve@mitre.org"
},
{
"url": "http://bugs.proftpd.org/show_bug.cgi?id=2267",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=108335030208523&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=108335051011341&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/11527",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2004:041",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/10252",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/16038",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "ProFTPD 1.2.9 treats the Allow and Deny directives for CIDR based ACL entries as if they were AllowAll, which could allow FTP clients to bypass intended access restrictions."
},
{
"lang": "es",
"value": "ProFTPD 1.2.9 trata las directivas Permitir y Denegar para ACLS basadas en CIDR como si fueran AllowAll (Permitir Todo), lo que podría permitir a clientes FTP saltarse las restricciones de acceso pretendidas."
}
],
"lastModified": "2026-06-16T22:05:38.210",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:proftpd_project:proftpd:1.2.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C2C1A60B-D79B-4EE3-9E48-83AF875AD062"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:gentoo:linux:0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "980553F2-8662-47CF-95F0-645141746AEA"
},
{
"criteria": "cpe:2.3:o:gentoo:linux:0.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "40EBF1CD-B392-4262-8F06-2C784ADAF0F0"
},
{
"criteria": "cpe:2.3:o:gentoo:linux:1.1a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9C00F84A-FCD4-4935-B7DE-ECBA6AE9B074"
},
{
"criteria": "cpe:2.3:o:gentoo:linux:1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "960DC6C2-B285-41D4-96F7-ED97F8BD5482"
},
{
"criteria": "cpe:2.3:o:gentoo:linux:1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "65ED9D8C-604D-4B0B-A192-C0DA4D2E9AEB"
},
{
"criteria": "cpe:2.3:o:gentoo:linux:1.4:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D1FD0EB4-E744-4465-AFEE-A3C807C9C993"
},
{
"criteria": "cpe:2.3:o:gentoo:linux:1.4:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1D866A7D-F0B9-4EA3-93C6-1E7C2C2A861F"
},
{
"criteria": "cpe:2.3:o:gentoo:linux:1.4:rc3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "57772E3B-893C-408A-AA3B-78C972ED4D5E"
},
{
"criteria": "cpe:2.3:o:trustix:secure_linux:2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "53AF1A2D-B0A2-4097-AD1D-DF3AF27171BA"
},
{
"criteria": "cpe:2.3:o:trustix:secure_linux:2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A67735E5-E43E-4164-BDB2-ADC6E0288E9F"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}