PT-2025-33090 · Unknown+1 · Comsndftp Ftp Server+1
CVE-2012-10055
·
Publicado
2025-08-13
·
Atualizado
2025-08-14
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
ComSndFTP FTP Server versão 1.3.7 Beta
Descrição:
O ComSndFTP FTP Server versão 1.3.7 Beta contém uma vulnerabilidade de string de formatação no tratamento do comando
USER. O envio de um nome de usuário especialmente elaborado com especificadores de formato permite que um atacante remoto sobrescreva um ponteiro de função embutido na memória (especificamente WSACleanup de Ws2 32.dll). Isso permite ao atacante redirecionar o fluxo de execução e contornar as proteções de Prevenção de Execução de Dados (DEP) utilizando uma cadeia de Programação Orientada a Retorno (ROP), resultando finalmente na execução arbitrária de código. A vulnerabilidade é explorável sem autenticação e afeta as configurações padrão.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comsndftp Ftp Server
Ws2 32.Dll