Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-0338

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en Dream FTP Server permite a atacantes remotos ejecutar código de su elección mediante un comando USER con un gran número de especificadores de formato, lo cual provoca el desbordamiento al procesar el log del servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bolintech:dreamftp_server:*:*:*:*:*:*:*:*