PT-2025-52529 · Filezilla · Filezilla Client

Bilal Qureshi

·

Publicado

2025-12-19

·

Atualizado

2025-12-20

·

CVE-2023-53959

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FileZilla Client versão 3.63.1
Descrição O aplicativo FileZilla Client está vulnerável a um problema de sequestro de DLL (DLL hijacking). Um atacante pode explorar essa falha inserindo um arquivo TextShaping.dll especialmente criado no diretório do aplicativo. A exploração bem-sucedida permite ao atacante executar código malicioso, potencialmente alcançando execução remota de código quando o aplicativo é iniciado. O ataque envolve substituir uma DLL ausente por um payload malicioso, que pode ser gerado usando ferramentas como o msfvenom.
Recomendações Substitua o arquivo TextShaping.dll no diretório do aplicativo FileZilla Client por uma versão legítima.

Exploit

Correção

RCE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53959

Produtos afetados

Filezilla Client