Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Reflection FTP Client (CVE-2011-5012)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/12/2011
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer en la región heap de la memoria en Reflection FTP Client (la biblioteca rftpcom.dll versión 7.2.0.106 y posiblemente otras versiones), como es usado en Reflection 2008, Reflection 2011 versión R1 anterior a 15.3.2.569 y anterior a versión R1 SP1, Reflection 2011 versión R2 anterior a 15.4.1.327, Reflection Windows Client versión 7.2 SP1 anterior a hotfix 7.2.1186, y Reflection versión 14.1 SP1 anterior a 14.1.1.206 de Attachmate, permite a servidores FTP remotos ejecutar código arbitrario por medio de un nombre de directorio largo en una respuesta a un comando LIST.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:attachmate:reflection:7.2:sp1:windows_client:*:*:*:*:*
cpe:2.3:a:attachmate:reflection:14.1:sp1:*:*:*:*:*:*
cpe:2.3:a:attachmate:reflection_2008:*:*:*:*:*:*:*:*
cpe:2.3:a:attachmate:reflection_2008r1:sp1:*:*:*:*:*:*:*
cpe:2.3:a:attachmate:reflection_2008r2:*:*:*:*:*:*:*:*
cpe:2.3:a:attachmate:reflection_2011r1:*:*:*:*:*:*:*:*