Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Seagull FTP Client (CVE-2010-20007)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025

Descripción

Seagull FTP Client (versión 3.3, compilación 409) presenta una vulnerabilidad de desbordamiento de búfer en su analizador de listados de directorios FTP. Cuando el cliente se conecta a un servidor FTP y recibe una respuesta manipulada a un comando LIST con un nombre de archivo excesivamente largo, la aplicación no valida correctamente la longitud de la entrada, lo que provoca un desbordamiento de búfer que sobrescribe el Gestor de Excepciones Estructuradas (SEH). Esto podría permitir que atacantes remotos ejecuten código arbitrario en el sistema cliente. Esta línea de productos se discontinuó y se recomendó a los usuarios utilizar BlueZone Secure FTP en su lugar en el momento de la divulgación.