Vulnerabilidad en Reflection FTP Client (CVE-2011-5012)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/12/2011
Última modificación:
11/04/2025
Descripción
Desbordamiento de búfer en la región heap de la memoria en Reflection FTP Client (la biblioteca rftpcom.dll versión 7.2.0.106 y posiblemente otras versiones), como es usado en Reflection 2008, Reflection 2011 versión R1 anterior a 15.3.2.569 y anterior a versión R1 SP1, Reflection 2011 versión R2 anterior a 15.4.1.327, Reflection Windows Client versión 7.2 SP1 anterior a hotfix 7.2.1186, y Reflection versión 14.1 SP1 anterior a 14.1.1.206 de Attachmate, permite a servidores FTP remotos ejecutar código arbitrario por medio de un nombre de directorio largo en una respuesta a un comando LIST.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:attachmate:reflection:7.2:sp1:windows_client:*:*:*:*:* | ||
| cpe:2.3:a:attachmate:reflection:14.1:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:attachmate:reflection_2008:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:attachmate:reflection_2008r1:sp1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:attachmate:reflection_2008r2:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:attachmate:reflection_2011r1:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/46879
- http://support.attachmate.com/techdocs/1708.html
- http://support.attachmate.com/techdocs/2288.html
- http://support.attachmate.com/techdocs/2502.html
- http://www.exploit-db.com/exploits/18119
- http://www.osvdb.org/77189
- http://www.protekresearchlab.com/index.php?option=com_content&view=article&id=29&Itemid=29
- http://www.securitytracker.com/id?1026340=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71330
- http://secunia.com/advisories/46879
- http://support.attachmate.com/techdocs/1708.html
- http://support.attachmate.com/techdocs/2288.html
- http://support.attachmate.com/techdocs/2502.html
- http://www.exploit-db.com/exploits/18119
- http://www.osvdb.org/77189
- http://www.protekresearchlab.com/index.php?option=com_content&view=article&id=29&Itemid=29
- http://www.securitytracker.com/id?1026340=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71330



