PT-2025-33090 · Unknown+1 · Comsndftp Ftp Server+1

CVE-2012-10055

·

Publicado

2025-08-13

·

Atualizado

2025-08-14

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: ComSndFTP FTP Server versão 1.3.7 Beta
Descrição: O ComSndFTP FTP Server versão 1.3.7 Beta contém uma vulnerabilidade de string de formatação no tratamento do comando USER. O envio de um nome de usuário especialmente elaborado com especificadores de formato permite que um atacante remoto sobrescreva um ponteiro de função embutido na memória (especificamente WSACleanup de Ws2 32.dll). Isso permite ao atacante redirecionar o fluxo de execução e contornar as proteções de Prevenção de Execução de Dados (DEP) utilizando uma cadeia de Programação Orientada a Retorno (ROP), resultando finalmente na execução arbitrária de código. A vulnerabilidade é explorável sem autenticação e afeta as configurações padrão.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-10055

Produtos afetados

Comsndftp Ftp Server
Ws2 32.Dll