Vulnerabilidad en Easy File Sharing HTTP Server (CVE-2025-34096)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/07/2025
Última modificación:
15/07/2025
Descripción
Existe una vulnerabilidad de desbordamiento de búfer en la pila en Easy File Sharing HTTP Server versión 7.2. La falla se activa cuando se envía una solicitud POST manipulada al endpoint /sendemail.ghp que contiene un parámetro de correo electrónico demasiado largo. La aplicación no valida correctamente la longitud de este campo, lo que provoca una corrupción de memoria. Un atacante remoto no autenticado puede aprovechar esto para ejecutar código arbitrario con los privilegios del proceso del servidor.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA



