CVE-2025-5548
FreeFloat FTP Server: تجاوز سعة المخزن المؤقت في أمر NOOP
- تم النشر
- 04/06/2025
- محدث
- 04/06/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 13/06/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية، صُنفت على أنها حرجة، في FreeFloat FTP Server 1.0. تتأثر دالة غير معروفة من مكوّن NOOP Command Handler. يؤدي التلاعب إلى تجاوز سعة المخزن المؤقت. يمكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للعموم ويمكن استخدامه.
المصادر
31- CVE-2025-5548استغلال
البحث الأمني وإعادة إنتاج CVE-2025-5548: تجاوز سعة المخزن المؤقت القائم على المكدس في FreeFloat FTP Server 1.0. يشمل التحليل الثنائي، وتكرار الانهيار، وإعداد البيئة للبحث في الثغرات الأمنية.
توثيق تحليل تقني واستغلال مُتحكم به لثغرة CVE-2025-5548 في خادم FreeFloat FTP، ويغطي إعداد بيئة المختبر، والتحليل الثابت/الديناميكي للملف الثنائي، وتحديد موقع الثغرة، والتحقق من صحة الاستغلال لأغراض تعليمية.
مختبر تعليمي يوثق استغلال CVE-2025-5548 (Stack Buffer Overflow) خطوة بخطوة على Windows 11، من fuzzing وتحليل الانهيار إلى حقن shellcode والوصول العكسي (reverse shell) عبر Immunity Debugger وMona.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.