Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7573

Опубликовано: 01 мар. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

An issue was discovered in FTPShell Client 6.7. A remote FTP server can send 400 characters of 'F' in conjunction with the FTP 220 response code to crash the application; after this overflow, one can run arbitrary code on the victim machine. This is similar to CVE-2009-3364 and CVE-2017-6465.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ftpshell:ftpshell_client:6.70:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.77954
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in FTPShell Client 6.7. A remote FTP server can send 400 characters of 'F' in conjunction with the FTP 220 response code to crash the application; after this overflow, one can run arbitrary code on the victim machine. This is similar to CVE-2009-3364 and CVE-2017-6465.

CVSS3: 9.8
fstec
почти 8 лет назад

Уязвимость FTP-клиента FTPShell Client, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать аварийное завершение работы приложения

EPSS

Процентиль: 99%
0.77954
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119