Xlightftpd · Xlight · CVE-2019-25681
**Nome do Software Vulnerável e Versões Afetadas**
Xlight FTP Server versão 3.9.1
**Description**
Existe um problema de sobrescrita do manipulador de exceções estruturadas (SEH), sendo o SEH um mecanismo utilizado pelo Windows para lidar com exceções de hardware e software. Atacantes locais podem travar a aplicação e sobrescrever ponteiros SEH ao fornecer uma string de buffer manipulada. Ao injetar um payload de 428 bytes através do campo de execução do programa na configuração do servidor virtual, ocorre um estouro de buffer que corrompe a cadeia SEH, permitindo a potencial execução de código arbitrário.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.