PT-2026-65838 · Unknown · Xlight Ftp Server

CVE-2026-67193

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Xlight FTP Server versões anteriores a 3.9.5
Description Existe um problema de divulgação de informações onde invasores não autenticados podem obter o valor atual de GetTickCount() do servidor. Isso é feito enviando um comando USER com um nome de usuário terminando no sufixo :adm, o que aciona o caminho do protocolo de administração dentro do listener FTP padrão durante a pré-autenticação. Esse processo vaza informações de tempo da resposta FTP 331 sem exigir uma porta separada ou alteração de configuração.
Recommendations Atualize o Xlight FTP Server para a versão 3.9.5 ou posterior.

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67193

Produtos afetados

Xlight Ftp Server