PT-2025-50971 · Pcman · Pcman Ftp Server
CVE-2024-58299
·
Publicado
2025-12-12
·
Atualizado
2025-12-13
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PCMan FTP Server versão 2.0
Descrição
O PCMan FTP Server 2.0 contém um estouro de buffer no comando 'pwd'. Isso permite que atacantes remotos executem código arbitrário enviando um payload especialmente elaborado durante o processo de login FTP, potencialmente obtendo acesso ao sistema. A vulnerabilidade pode ser explorada antes da autenticação. O comando 'pwd' é suscetível a um estouro de buffer baseado em pilha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pcman Ftp Server