Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cliente FTP en LabF nfsAxe (CVE-2017-18047)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/01/2018
Última modificación:
06/02/2018

Descripción

Desbordamiento de búfer en el cliente FTP en LabF nfsAxe 3.7 permite que los servidores FTP remotos ejecuten código arbitrario mediante una respuesta larga.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:labf:nfsaxe:3.7:*:*:*:*:*:*:*