Vulnerabilidad en el archivo file_transfer_functions.c en la función receive_file en rovinbhandari FTP (CVE-2019-9668)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
31/12/2019
Última modificación:
10/01/2020
Descripción
Se descubrió un problema en rovinbhandari FTP hasta el 28/03/2012. La función receive_file en el archivo file_transfer_functions.c, permite a atacantes remotos causar una denegación de servicio (bloqueo del demonio) por medio de un valor del campo datalen 0xffff.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rovinbhandari_ftp_project:rovinbhandari_ftp:*:*:*:*:*:*:*:* | 2012-03-28 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



