UNKNOWNCVE-2018-25254

NICO-FTP 3.0.1.19 Buffer Overflow SEH

Plattform

windows

Komponente

nico-ftp

NICO-FTP 3.0.1.19 enthält eine Pufferüberlaufschwachstelle mit strukturierter Ausnahmebehandlung, die es Remote-Angreifern ermöglicht, beliebigen Code auszuführen, indem sie speziell gestaltete FTP-Befehle senden. Angreifer können sich mit dem FTP-Dienst verbinden und überdimensionierte Daten in Antwort-Handler senden, um SEH-Zeiger zu überschreiben und die Ausführung auf injizierten Shellcode umzuleiten.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2018-25254 — Vulnerability Details | NextGuard | NextGuard