Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FTPGetter Standard (CVE-2019-9760)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
14/03/2019
Última modificación:
21/07/2021

Descripción

FTPGetter Standard v.5.97.0.177 permite la ejecución remota de código cuando un usuario inicia una conexión FTP a una máquina controlada por el usuario que envía respuestas manipuladas. Las respuestas de inicio de sesión también pueden provocar el cierre inesperado del cliente FTP con una corrupción de memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ftpgetter:ftpgetter:5.97.0.177:*:*:*:standard:*:*:*