Vulnerabilidad en i-Ftp 2.20 (CVE-2014-125114)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
25/07/2025
Última modificación:
29/07/2025
Descripción
Existe una vulnerabilidad de desbordamiento de búfer en la pila en i-Ftp versión 2.20 debido al manejo incorrecto del atributo Time en Schedule.xml. Al colocar un archivo Schedule.xml especialmente manipulado en el directorio de la aplicación i-Ftp, un atacante remoto puede provocar un desbordamiento de búfer durante el análisis de descargas programadas, lo que podría provocar la ejecución de código arbitrario o un bloqueo.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/fileformat/iftp_schedule_bof.rb
- https://www.exploit-db.com/exploits/35177
- https://www.exploit-db.com/exploits/35671
- https://www.vulncheck.com/advisories/iftp-schedule-stack-based-buffer-overflow
- https://www.exploit-db.com/exploits/35177
- https://www.exploit-db.com/exploits/35671



