PT-2026-30489 · Xlightftpd · Xlight+1

·

CVE-2019-25681

·

Publicado

2026-04-05

·

Atualizado

2026-04-05

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Xlight FTP Server versão 3.9.1
Description Existe um problema de sobrescrita do manipulador de exceções estruturadas (SEH), sendo o SEH um mecanismo utilizado pelo Windows para lidar com exceções de hardware e software. Atacantes locais podem travar a aplicação e sobrescrever ponteiros SEH ao fornecer uma string de buffer manipulada. Ao injetar um payload de 428 bytes através do campo de execução do programa na configuração do servidor virtual, ocorre um estouro de buffer que corrompe a cadeia SEH, permitindo a potencial execução de código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25681

Produtos afetados

Xlight
Xlight Ftp Server