CVE-2025-5548
FreeFloat FTP Server NOOP कमांड बफर ओवरफ्लो
- प्रकाशित
- 4 जून 2025
- अद्यतन
- 4 जून 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 13 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे गंभीर के रूप में वर्गीकृत किया गया था, FreeFloat FTP Server 1.0 में पाई गई। NOOP Command Handler घटक का एक अज्ञात फ़ंक्शन प्रभावित है। यह हेरफेर बफर ओवरफ्लो की ओर ले जाता है। हमले को दूरस्थ रूप से शुरू करना संभव है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
31- CVE-2025-5548एक्सप्लॉइट
CVE-2025-5548 की सुरक्षा अनुसंधान और पुनरुत्पादन: FreeFloat FTP Server 1.0 में एक स्टैक-आधारित बफर ओवरफ्लो। इसमें बाइनरी विश्लेषण, क्रैश प्रतिकृति, और भेद्यता अनुसंधान के लिए पर्यावरण सेटअप शामिल है।
CVE-2025-5548 का FreeFloat FTP सर्वर में प्रलेखित तकनीकी विश्लेषण और नियंत्रित शोषण, जिसमें लैब सेटअप, स्थैतिक/गतिशील बाइनरी विश्लेषण, भेद्यता स्थानीयकरण, और शैक्षिक उद्देश्यों के लिए एक्सप्लॉइट सत्यापन शामिल है।
CVE-2025-5548 (Stack Buffer Overflow) का Windows 11 पर चरण-दर-चरण शोषण का शैक्षिक प्रयोगशाला दस्तावेज़ीकरण, फ़ज़िंग और क्रैश विश्लेषण से शेलकोड इंजेक्शन और रिवर्स शेल तक, Immunity Debugger और Mona के माध्यम से।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।