PT-2026-29020 · Smartftp · Smartftp

CVE-2018-25234

·

Publicado

2026-03-30

·

Atualizado

2026-04-08

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions SmartFTP Client versão 9.0.2615.0
Description O SmartFTP Client versão 9.0.2615.0 contém uma falha de negação de serviço que permite que atacantes locais travem o aplicativo fornecendo uma string excessivamente longa no campo Host. Os invasores podem colar um buffer de 300 caracteres repetidos no parâmetro de conexão Host para causar uma falha no aplicativo.
Recommendations Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como uma solução temporária, evite usar strings excessivamente longas no campo Host.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25234

Produtos afetados

Smartftp