PT-2024-16083 · Unknown · Gabriels Ftp Server

Fernando.Mengali

·

Publicado

2024-01-29

·

Atualizado

2024-05-17

·

CVE-2024-1017

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Gabriels FTP Server versão 1.2
Descrição
Um problema afeta algum processo desconhecido no software. A manipulação do argumento USERNAME leva à negação de serviço. O ataque pode ser iniciado remotamente. Estima-se que um número significativo de dispositivos possa estar afetado, mas o número exato não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para corrigir essa vulnerabilidade, aplique um patch ao Gabriels FTP Server versão 1.2. Como solução temporária, considere restringir o uso do argumento USERNAME até que um patch esteja disponível.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1017

Produtos afetados

Gabriels Ftp Server