Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en i-Ftp 2.20 (CVE-2014-125114)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/07/2025
Última modificación:
29/07/2025

Descripción

Existe una vulnerabilidad de desbordamiento de búfer en la pila en i-Ftp versión 2.20 debido al manejo incorrecto del atributo Time en Schedule.xml. Al colocar un archivo Schedule.xml especialmente manipulado en el directorio de la aplicación i-Ftp, un atacante remoto puede provocar un desbordamiento de búfer durante el análisis de descargas programadas, lo que podría provocar la ejecución de código arbitrario o un bloqueo.