PT-2025-31975 · Unknown · Freefloat Ftp Server
CVE-2012-10023
·
Publicado
2025-08-05
·
Atualizado
2025-08-06
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeFloat FTP Server versão 1.0.0
Descrição
Existe um estouro de buffer baseado em pilha no servidor. O servidor não valida adequadamente a entrada enviada ao comando USER, potencialmente permitindo que atacantes remotos sobrescrevam memória e executem código arbitrário. O problema é desencadeado ao enviar uma string de nome de usuário excessivamente longa, que causa estouro no buffer alocado para autenticação de usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freefloat Ftp Server