CVE-2006-2027
Desbordamiento de búfer en el procesamiento de Unicode en la funcionalidad de registro en Quick 'n Easy FTP Server Professional y Lite de Pablo Software...
- Publicado
- 26 abr 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 24 oct 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 89,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Desbordamiento de búfer en el procesamiento de Unicode en la funcionalidad de registro en Quick 'n Easy FTP Server Professional y Lite de Pablo Software Solutions, probablemente la versión 3.0, permite a usuarios remotos autenticados ejecutar código arbitrario enviando un comando con un argumento largo, lo que provoca un desbordamiento de búfer cuando un administrador selecciona la sección Registro en la ventana principal del servidor FTP. NOTA: el investigador original afirma que el proveedor disputa este problema.
Fuentes
1KaGra · windows · 24 oct 2004
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.