zFTP Client 20061220+dfsg3-4.1 Local Buffer Overflow
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.6epss 0.1%
probabilidad de explotación
0.1%top 95% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
zFTP Client 20061220+dfsg3-4.1 contains a buffer overflow vulnerability in the NAME parameter handling of FTP connections that allows local attackers to crash the application or execute arbitrary code. Attackers can supply an oversized NAME value exceeding the 80-byte buffer allocated in strcpy_chk to overwrite the instruction pointer and execute shellcode with user privileges.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
zFTP · zFTP ClientPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/40203no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.