CVE-2025-5548
Débordement de tampon dans la commande NOOP du serveur FTP FreeFloat
- Publié
- 4 juin 2025
- Mise à jour
- 4 juin 2025
- Attribution de CNA
- VulDB
- Preuve observée
- 13 juin 2025
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModéré · 30 prochains jours
- Percentile
- 96,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité, classée critique, a été trouvée dans FreeFloat FTP Server 1.0. Une fonction inconnue du composant NOOP Command Handler est affectée. La manipulation conduit à un débordement de tampon (buffer overflow). Il est possible de lancer l'attaque à distance. L'exploit a été divulgué au public et peut être utilisé.
Sources
31- CVE-2025-5548Exploit
Recherche en sécurité et reproduction de CVE-2025-5548 : un débordement de tampon basé sur la pile dans FreeFloat FTP Server 1.0. Comprend l'analyse binaire, la reproduction du crash et la configuration de l'environnement pour la recherche de vulnérabilités.
Analyse technique documentée et exploitation contrôlée de la CVE-2025-5548 dans FreeFloat FTP Server, couvrant la mise en place du laboratoire, l'analyse statique/dynamique du binaire, la localisation de la vulnérabilité et la validation de l'exploit à des fins pédagogiques.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.