CVE-2025-5548
Desbordamiento de búfer en el comando NOOP de FreeFloat FTP Server
- Publicado
- 4 jun 2025
- Actualizado
- 4 jun 2025
- Asignación de CNA
- VulDB
- Evidencia observada
- 13 jun 2025
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 días
- Percentil
- 96,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Se ve afectada una función desconocida del componente NOOP Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.
Fuentes
31- CVE-2025-5548Exploit
Investigación de seguridad y reproducción de CVE-2025-5548: Un desbordamiento de búfer basado en pila en FreeFloat FTP Server 1.0. Incluye análisis binario, replicación de fallos y configuración del entorno para la investigación de vulnerabilidades.
Análisis técnico documentado y explotación controlada de CVE-2025-5548 en FreeFloat FTP Server, abarcando la configuración del laboratorio, el análisis estático/dinámico del binario, la localización de la vulnerabilidad y la validación del exploit con fines educativos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.