PT-2025-31975 · Unknown · Freefloat Ftp Server

CVE-2012-10023

·

Publicado

2025-08-05

·

Atualizado

2025-08-06

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeFloat FTP Server versão 1.0.0
Descrição Existe um estouro de buffer baseado em pilha no servidor. O servidor não valida adequadamente a entrada enviada ao comando USER, potencialmente permitindo que atacantes remotos sobrescrevam memória e executem código arbitrário. O problema é desencadeado ao enviar uma string de nome de usuário excessivamente longa, que causa estouro no buffer alocado para autenticação de usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-10023

Produtos afetados

Freefloat Ftp Server