Unrated severityNVD Advisory· Published Feb 2, 2011· Updated Apr 29, 2026
CVE-2010-4652
CVE-2010-4652
Description
Heap-based buffer overflow in the sql_prepare_where function (contrib/mod_sql.c) in ProFTPD before 1.3.3d, when mod_sql is enabled, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted username containing substitution tags, which are not properly handled during construction of an SQL query.
Affected products
64cpe:2.3:a:proftpd:proftpd:*:c:*:*:*:*:*:*+ 63 more
- cpe:2.3:a:proftpd:proftpd:*:c:*:*:*:*:*:*range: <=1.3.3
- cpe:2.3:a:proftpd:proftpd:1.2.0:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.0:pre10:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.0:pre9:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.0:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.2:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.2:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.2:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.2:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.3:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.4:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.5:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.5:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.5:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.5:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.6:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.6:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.6:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.7:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.7:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.7:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.7:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.8:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.8:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.8:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.9:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.9:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.9:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.9:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.10:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.10:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.10:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.2.10:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.0:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.0:a:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.0:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.0:rc4:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.0:rc5:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:d:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:e:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:rc4:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.3:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.1:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.1:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.1:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.1:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:*:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:a:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:b:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.2:c:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.3:a:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.3:b:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.3:rc1:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.3:rc2:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.3:rc3:*:*:*:*:*:*
- cpe:2.3:a:proftpd:proftpd:1.3.3:rc4:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
11- bugs.proftpd.org/show_bug.cginvdExploitPatch
- bugzilla.redhat.com/show_bug.cginvdExploitPatch
- www.vupen.com/english/advisories/2011/0248nvdVendor Advisory
- lists.fedoraproject.org/pipermail/package-announce/2011-January/053537.htmlnvd
- lists.fedoraproject.org/pipermail/package-announce/2011-January/053540.htmlnvd
- phrack.org/issues.htmlnvd
- proftpd.org/docs/RELEASE_NOTES-1.3.3dnvd
- www.debian.org/security/2011/dsa-2191nvd
- www.mandriva.com/security/advisoriesnvd
- www.securityfocus.com/bid/44933nvd
- www.vupen.com/english/advisories/2011/0331nvd
News mentions
0No linked articles in our index yet.