UNKNOWNCVE-2018-25254
NICO-FTP 3.0.1.19 Buffer Overflow SEH
Plattform
windows
Komponente
nico-ftp
NICO-FTP 3.0.1.19 enthält eine Pufferüberlaufschwachstelle mit strukturierter Ausnahmebehandlung, die es Remote-Angreifern ermöglicht, beliebigen Code auszuführen, indem sie speziell gestaltete FTP-Befehle senden. Angreifer können sich mit dem FTP-Dienst verbinden und überdimensionierte Daten in Antwort-Handler senden, um SEH-Zeiger zu überschreiben und die Ausführung auf injizierten Shellcode umzuleiten.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten