Vulnerabilidad en Solar FTP Server (CVE-2011-10029)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
20/08/2025
Última modificación:
22/08/2025
Descripción
Solar FTP Server no gestiona correctamente las cadenas de formato enviadas al comando USER. Al enviar una cadena especialmente manipulada con especificadores de formato, el servidor se bloquea debido a una violación de acceso de lectura en la función __output_1() de sfsservice.exe. Esto genera una denegación de servicio (DoS).
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/dos/windows/ftp/solarftp_user.rb
- https://web.archive.org/web/20111009122553/http://solarftp.com/blog/news/solar-ftp-server-2-1-2.html
- https://web.archive.org/web/20111102141514/https://solarftp.com/
- https://www.exploit-db.com/exploits/16204
- https://www.vulncheck.com/advisories/solar-ftp-server-malformed-user-dos