CVE-2025-34096
Easy File Sharing HTTP Server 7.2 Buffer Overflow via POST para /sendemail.ghp
- Publicado
- 10 de jul. de 2025
- Atualizado
- 7 de abr. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 73,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de estouro de buffer baseado em pilha no Easy File Sharing HTTP Server versão 7.2. A falha é acionada quando uma requisição POST manipulada é enviada ao endpoint /sendemail.ghp contendo um parâmetro Email excessivamente longo. O aplicativo não valida corretamente o comprimento desse campo, resultando em uma condição de corrupção de memória. Um invasor remoto não autenticado pode explorar essa falha para executar código arbitrário com os privilégios do processo do servidor.
Fontes
1- CVE-2025-34096Exploit
Buffer overflow baseado em SEH no Easy File Sharing Web Server 7.2, acessível através do endpoint de recuperação de senha.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.