PT-2025-34307 · Uplusftp+1 · Uplusftp+1
CVE-2010-20113
·
Publicado
2025-08-21
·
Atualizado
2025-08-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
EasyFTP Server versões 1.7.0.11 e anteriores
Descrição:
As versões 1.7.0.11 e anteriores do EasyFTP Server contêm um estouro de buffer na pilha em sua interface HTTP. Ao processar uma requisição GET para
list.html, o servidor não valida o tamanho do parâmetro path. Fornecer um valor excessivamente longo causa um estouro de buffer na pilha, potencialmente corrompendo estruturas de fluxo de controle. A vulnerabilidade é exposta através do servidor web embutido e não requer autenticação devido ao acesso anônimo padrão. O produto foi renomeado para UplusFtp na versão 1.7.0.12.Recomendações:
Atualize para a versão 1.7.0.12 ou posterior do EasyFTP Server.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easyftp Server
Uplusftp