PT-2026-29020 · Smartftp · Smartftp
CVE-2018-25234
·
Publicado
2026-03-30
·
Atualizado
2026-04-08
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
SmartFTP Client versão 9.0.2615.0
Description
O SmartFTP Client versão 9.0.2615.0 contém uma falha de negação de serviço que permite que atacantes locais travem o aplicativo fornecendo uma string excessivamente longa no campo Host. Os invasores podem colar um buffer de 300 caracteres repetidos no parâmetro de conexão Host para causar uma falha no aplicativo.
Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como uma solução temporária, evite usar strings excessivamente longas no campo Host.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smartftp