PT-2025-18202 · Unknown · Pcman Ftp Server

·

CVE-2025-4079

·

Publicado

2025-04-29

·

Atualizado

2025-04-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PCMan FTP Server versões 2.0.0 a 2.0.7
Descrição Uma vulnerabilidade crítica foi encontrada no componente Manipulador do Comando RENAME do PCMan FTP Server, resultando em um estouro de buffer. Esta falha pode ser explorada remotamente. A vulnerabilidade é classificada como uma cópia em buffer sem verificação do tamanho da entrada, também conhecida como 'Classic Buffer Overflow'.
Recomendações Para as versões 2.0.0 a 2.0.7 do PCMan FTP Server, considere desativar o Manipulador do Comando RENAME até que um patch esteja disponível para prevenir a possível exploração do estouro de buffer. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4079

Produtos afetados

Pcman Ftp Server