PT-2025-34307 · Uplusftp+1 · Uplusftp+1

CVE-2010-20113

·

Publicado

2025-08-21

·

Atualizado

2025-08-22

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: EasyFTP Server versões 1.7.0.11 e anteriores
Descrição: As versões 1.7.0.11 e anteriores do EasyFTP Server contêm um estouro de buffer na pilha em sua interface HTTP. Ao processar uma requisição GET para list.html, o servidor não valida o tamanho do parâmetro path. Fornecer um valor excessivamente longo causa um estouro de buffer na pilha, potencialmente corrompendo estruturas de fluxo de controle. A vulnerabilidade é exposta através do servidor web embutido e não requer autenticação devido ao acesso anônimo padrão. O produto foi renomeado para UplusFtp na versão 1.7.0.12.
Recomendações: Atualize para a versão 1.7.0.12 ou posterior do EasyFTP Server.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2010-20113

Produtos afetados

Easyftp Server
Uplusftp