PT-2025-52529 · Filezilla · Filezilla Client

·

CVE-2023-53959

·

Publicado

2023-02-14

·

Atualizado

2025-12-20

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FileZilla Client versão 3.63.1
Descrição O aplicativo FileZilla Client está vulnerável a um problema de sequestro de DLL (DLL hijacking). Um atacante pode explorar essa falha inserindo um arquivo TextShaping.dll especialmente criado no diretório do aplicativo. A exploração bem-sucedida permite ao atacante executar código malicioso, potencialmente alcançando execução remota de código quando o aplicativo é iniciado. O ataque envolve substituir uma DLL ausente por um payload malicioso, que pode ser gerado usando ferramentas como o msfvenom.
Recomendações Substitua o arquivo TextShaping.dll no diretório do aplicativo FileZilla Client por uma versão legítima.

Exploit

Correção

RCE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11041
CVE-2023-53959

Produtos afetados

Filezilla Client