CVE-2018-7573
Se ha descubierto un problema en FTPShell Client 6.7. Un servidor FTP remoto puede enviar 400 caracteres "F" junto con el código de respuesta FTP 220 para...
- Publicado
- 1 mar 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 may 2018
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · próximos 30 días
- Percentil
- 99,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema en FTPShell Client 6.7. Un servidor FTP remoto puede enviar 400 caracteres "F" junto con el código de respuesta FTP 220 para provocar el cierre inesperado de la aplicación; tras este desbordamiento, se puede ejecutar código arbitrario en la máquina de la víctima. Esto es similar a CVE-2009-3364 y CVE-2017-6465.
Fuentes
2r4wd3r · windows · 8 may 2018
Metasploit · windows · 2 jul 2018
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.