CVE-2019-25614

🔴 Łataj teraz

Przepełnienie bufora w Free Float FTP 1.0 umożliwia zdalne wykonanie dowolnego kodu przez wysłanie spreparowanego polecenia STOR.

CVSS
9.8
EPSS
0.4%
Exploit
poc
Vendor
freefloat
Opis źródłowy (NVD)

Free Float FTP 1.0 contains a buffer overflow vulnerability in the STOR command handler that allows remote attackers to execute arbitrary code by sending a crafted STOR request with an oversized payload. Attackers can authenticate with anonymous credentials and send a malicious STOR command containing 247 bytes of padding followed by a return address and shellcode to trigger code execution on the FTP server.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-03-22 14:16:29 UTC
Ostatnia modyfikacja (NVD)2026-03-23 19:42:13 UTC
Referencje