PT-2025-31539 · Freeftpd · Freeftpd

CVE-2013-10042

·

Publicado

2025-07-31

·

Atualizado

2025-11-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas freeFTPd versões 1.0.10 e anteriores
Descrição Existe um estouro de buffer baseado em pilha devido ao tratamento inadequado do comando PASS do FTP. O aplicativo não valida o tamanho da string de senha de entrada, levando à corrupção de memória. Isso pode resultar em negação de serviço ou execução arbitrária de código. A exploração requer que a conta de usuário anônimo esteja habilitada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-10042

Produtos afetados

Freeftpd