Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FTP Navigator (CVE-2019-25329)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
12/02/2026
Última modificación:
03/03/2026

Descripción

FTP Navigator 8.03 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación sobrescribiendo el Structured Exception Handler (SEH) con una entrada maliciosa. Los atacantes pueden generar una carga útil de 4108 caracteres A seguidos de 4 caracteres B y 40 caracteres C para provocar un fallo del programa cuando se pega en la entrada de comando personalizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:internet-soft:ftp_navigator:*:*:*:*:*:*:*:* 8.03 (incluyendo)