PT-2026-30374 · Nico Ftp · Nicoftp

Publicado

2026-04-04

·

Atualizado

2026-04-27

·

CVE-2018-25254

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NICO-FTP versão 3.0.1.19
Descrição Um estouro de buffer no manipulador de exceções estruturadas (SEH) permite que atacantes remotos executem código arbitrário ao enviar comandos FTP manipulados. Atacantes podem se conectar ao serviço FTP e enviar dados excessivos em manipuladores de resposta para sobrescrever ponteiros SEH e redirecionar a execução para um shellcode injetado. SEH é um mecanismo para lidar com exceções de hardware e software em aplicações Windows.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25254

Produtos afetados

Nicoftp