CVE-2025-5548
Pufferüberlauf im NOOP-Befehl des FreeFloat FTP-Servers
- Veröffentlicht
- 04.06.2025
- Aktualisiert
- 04.06.2025
- CNA zuweisen
- VulDB
- Beweise beobachtet
- 13.06.2025
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XMittel · nächste 30 Tage
- Perzentil
- 96,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Es wurde eine Schwachstelle in FreeFloat FTP Server 1.0 gefunden. Sie wurde als kritisch eingestuft. Dabei betrifft es einen unbekannter Codeteil der Komponente NOOP Command Handler. Mittels Manipulieren mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Quellen
31- CVE-2025-5548Exploit
Sicherheitsforschung und Reproduktion von CVE-2025-5548: Ein stack-basierter Pufferüberlauf in FreeFloat FTP Server 1.0. Enthält Binäranalyse, Crash-Replikation und Umgebungseinrichtung für die Sicherheitslückenforschung.
Dokumentierte technische Analyse und kontrollierte Ausnutzung von CVE-2025-5548 im FreeFloat FTP-Server, einschließlich Laboraufbau, statischer/dynamischer Binäranalyse, Schwachstellenlokalisierung und Exploit-Validierung zu Bildungszwecken.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.