CVE-2019-25587

MEDIUM CVSS 4.0: 6,9 EPSS 0.01%
Обновлено 25 марта 2026
Bpftpserver
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-1282
Поставщик Bpftpserver
Публичный эксплойт Да

BulletProof FTP Server 2019.0.0.50 содержит уязвимость типа «отказ в обслуживании» в параметре конфигурации Storage-Path, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинное строковое значение. Злоумышленники могут включить параметр Override Storage-Path и вставить буфер размером 500 байт или более, чтобы вызвать сбой приложения при сохранении конфигурации.

Показать оригинальное описание (EN)

BulletProof FTP Server 2019.0.0.50 contains a denial of service vulnerability in the Storage-Path configuration parameter that allows local attackers to crash the application by supplying an excessively long string value. Attackers can enable the Override Storage-Path setting and paste a buffer of 500 bytes or more to trigger an application crash when saving the configuration.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Bpftpserver Bulletproof_Ftp_Server
cpe:2.3:a:bpftpserver:bulletproof_ftp_server:2019.0.0.50:*:*:*:*:*:*:*

Связанные уязвимости