Vulnerabilidad en FTPGetter Standard (CVE-2019-9760)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
14/03/2019
Última modificación:
21/07/2021
Descripción
FTPGetter Standard v.5.97.0.177 permite la ejecución remota de código cuando un usuario inicia una conexión FTP a una máquina controlada por el usuario que envía respuestas manipuladas. Las respuestas de inicio de sesión también pueden provocar el cierre inesperado del cliente FTP con una corrupción de memoria.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ftpgetter:ftpgetter:5.97.0.177:*:*:*:standard:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página