PT-2026-30374 · Nico Ftp · Nicoftp
Publicado
2026-04-04
·
Atualizado
2026-04-27
·
CVE-2018-25254
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NICO-FTP versão 3.0.1.19
Descrição
Um estouro de buffer no manipulador de exceções estruturadas (SEH) permite que atacantes remotos executem código arbitrário ao enviar comandos FTP manipulados. Atacantes podem se conectar ao serviço FTP e enviar dados excessivos em manipuladores de resposta para sobrescrever ponteiros SEH e redirecionar a execução para um shellcode injetado. SEH é um mecanismo para lidar com exceções de hardware e software em aplicações Windows.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nicoftp