int(6727)

Vulnerability Bulletins


Vulnerabilidad en CoreFTP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Interrupcion del Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software CoreFTP 2.x y versiones anteriores

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en CoreFTP al analizar los nombres largos de directorio desde un servidor FTP malicioso. Los comandos LIST, VIEW son vulnerables a ataques de denegación de servicio y el comando DELE es vulnerable a la ejecución de código.

Solution

Actualizar a CoreFTP 2.2 build 1769 o posterior.

Standar resources

Property Value
CVE CVE-2013-0130
BID

Other resources

Core FTP 2.2 released
http://www.coreftp.com/forums/viewtopic.php?t=222102

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-28