PT-2026-24573 · Unknown · Swiftp Ftp Server+1

Vulncheck

+1

·

Publicado

2026-03-11

·

Atualizado

2026-05-11

·

CVE-2026-29515

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MiCode FileExplorer (versões afetadas não especificadas)
Descrição O software contém um bypass de autenticação no componente do servidor FTP SwiFTP incorporado. Isso permite que atacantes na rede façam login sem credenciais válidas, enviando combinações arbitrárias de nome de usuário e senha para o manipulador do comando PASS, que concede acesso incondicionalmente. A exploração bem-sucedida permite que os atacantes listem, leiam, escrevam e excluam arquivos expostos pelo servidor FTP. O projeto de código aberto MiCode/Explorer atingiu o status de fim de vida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29515

Produtos afetados

Micode Fileexplorer
Swiftp Ftp Server