PT-2026-24573 · Unknown · Swiftp Ftp Server+1
Vulncheck
+1
·
Publicado
2026-03-11
·
Atualizado
2026-05-11
·
CVE-2026-29515
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MiCode FileExplorer (versões afetadas não especificadas)
Descrição
O software contém um bypass de autenticação no componente do servidor FTP SwiFTP incorporado. Isso permite que atacantes na rede façam login sem credenciais válidas, enviando combinações arbitrárias de nome de usuário e senha para o manipulador do comando
PASS, que concede acesso incondicionalmente. A exploração bem-sucedida permite que os atacantes listem, leiam, escrevam e excluam arquivos expostos pelo servidor FTP. O projeto de código aberto MiCode/Explorer atingiu o status de fim de vida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Micode Fileexplorer
Swiftp Ftp Server