چکیده

یک آسیب‌پذیری در نرم‌افزار FreeFloat FTP Server نسخه 1.0 شناسایی شده است. این آسیب‌پذیری در بخش پردازشگر دستور MDELETE وجود دارد. دستکاری ورودی باعث ایجاد سرریز بافر (Buffer Overflow) می‌شود.

این آسیب‌پذیری با شناسه CVE-2025-4792 ثبت شده است. حمله می‌تواند از راه دور و بدون نیاز به احراز هویت انجام شود.

توضیحات

طبق طبقه‌بندی CWE، این آسیب‌پذیری در دسته CWE-120 قرار می‌گیرد. «سرریز بافر» زمانی رخ می‌دهد که داده‌های ورودی، بدون بررسی اندازه، مستقیماً در بافر مقصد کپی می‌شوند و باعث می‌شوند داده‌های اضافی به حافظه نفوذ کند. این موضوع می‌تواند تأثیرات مخربی بر محرمانگی، یکپارچگی و در دسترس بودن سیستم داشته باشد.

اکسپلویت این آسیب‌پذیری آسان است و می‌تواند از راه دور و بدون احراز هویت انجام شود.

CVSS

Score Severity Version Vector String
9.6 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
7.3 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
7.3 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
7.5 _ 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:P

لیست محصولات آسیب پذیر

Versions Product
affected at 1.0 FTP Server

نتیجه گیری

در حال حاضر اطلاعاتی درباره روش‌های مقابله یا اصلاح این آسیب‌پذیری در دست نیست. پیشنهاد می‌شود که از محصول جایگزین و امن‌ استفاده شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4792
  2. https://www.cvedetails.com/cve/CVE-2025-4792/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4792
  4. https://vuldb.com/?id.309101
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-4792
  6. https://cwe.mitre.org/data/definitions/120.html
  7. https://cwe.mitre.org/data/definitions/119.html
  8. https://fitoxs.com/exploit/exploit-fb7e880a8c21bdec1f4d3953a2c57bcc582b95ffc83513c7d709f45c15d60504.txt

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *