CVE-2019-25654

HIGH CVSS 4.0: 8,7 EPSS 0.05%
Обновлено 30 марта 2026
Payload
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Payload
Публичный эксплойт Да

Базовый FTP/SFTP-сервер 1.2 содержит уязвимость переполнения буфера, которая позволяет злоумышленникам аварийно завершить работу службы, указав слишком длинную строку в поле Домен пользователя. Злоумышленники могут вставить вредоносную полезную нагрузку, содержащую 7000 байт данных, в конфигурацию домена, чтобы вызвать сбой приложения и отказ в обслуживании.

Показать оригинальное описание (EN)

Core FTP/SFTP Server 1.2 contains a buffer overflow vulnerability that allows attackers to crash the service by supplying an excessively long string in the User domain field. Attackers can paste a malicious payload containing 7000 bytes of data into the domain configuration to trigger an application crash and deny service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0