HIGH CVSS 8,7

CVE-2020-37069

Обновлено 4 февраля 2026

Konica Minolta FTP Utility 1.0 содержит уязвимость переполнения буфера в команде NLST, которая позволяет злоумышленникам перезаписывать системные регистры. Злоумышленники могут отправить слишком большой буфер из 1500 символов «А», что приведет к сбою FTP-сервера и потенциальному выполнению неавторизованного кода.

Показать оригинальное описание (английский)

Konica Minolta FTP Utility 1.0 contains a buffer overflow vulnerability in the NLST command that allows attackers to overwrite system registers. Attackers can send an oversized buffer of 1500 'A' characters to crash the FTP server and potentially execute unauthorized code.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя

СТРОКА CVSS ВЕКТОРА

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Похожие уязвимости