CVE-2025-34096
Easy File Sharing HTTP Server 7.2 Buffer Overflow tramite POST a /sendemail.ghp
- Pubblicato
- 10 lug 2025
- Aggiornato
- 7 apr 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 73,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di buffer overflow basato su stack è presente in Easy File Sharing HTTP Server versione 7.2. Il difetto viene attivato quando una richiesta POST appositamente predisposta viene inviata all'endpoint /sendemail.ghp contenente un parametro Email eccessivamente lungo. L'applicazione non riesce a convalidare correttamente la lunghezza di questo campo, causando una condizione di corruzione della memoria. Un attaccante remoto non autenticato può sfruttare questa vulnerabilità per eseguire codice arbitrario con i privilegi del processo del server.
Fonti
1- CVE-2025-34096Exploit
Buffer overflow basato su SEH in Easy File Sharing Web Server 7.2, raggiungibile attraverso l'endpoint di recupero password.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.