PT-2025-22949 · Unknown · Freefloat Ftp Server
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeFloat FTP Server versão 1.0.0
Descrição
Uma vulnerabilidade crítica foi encontrada no componente GET Command Handler do FreeFloat FTP Server, resultando em um estouro de buffer. Este problema pode ser explorado remotamente. A manipulação do
GET Command provoca o estouro de buffer.Recomendações
Para o FreeFloat FTP Server versão 1.0.0, como solução temporária, considere desativar o componente
GET Command Handler até que um patch esteja disponível. Restrinja o acesso ao componente vulnerável para minimizar o risco de exploração.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freefloat Ftp Server