PT-2025-51304 · Unknown · Xlight Ftp Server

Yehia Elghaly

·

Publicado

2025-12-15

·

Atualizado

2025-12-21

·

CVE-2023-53886

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Xlight FTP Server versão 3.9.3.6
Descrição O Xlight FTP Server 3.9.3.6 contém uma vulnerabilidade de estouro de buffer de pilha na configuração 'Execute Program'. Um atacante pode causar uma negação de serviço fornecendo 294 caracteres à configuração de execução do programa. A vulnerabilidade leva a falhas na aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53886

Produtos afetados

Xlight Ftp Server