Базовый FTP/SFTP-сервер 1.2 содержит уязвимость переполнения буфера, которая позволяет злоумышленникам аварийно завершить работу службы, указав слишком длинную строку в поле Домен пользователя. Злоумышленники могут вставить вредоносную полезную нагрузку, содержащую 7000 байт данных, в конфигурацию домена, чтобы вызвать сбой приложения и отказ в обслуживании.
Показать оригинальное описание (EN)
Core FTP/SFTP Server 1.2 contains a buffer overflow vulnerability that allows attackers to crash the service by supplying an excessively long string in the User domain field. Attackers can paste a malicious payload containing 7000 bytes of data into the domain configuration to trigger an application crash and deny service.
Характеристики атаки
Последствия
Строка CVSS v4.0