CVE-2020-37029: Kritische Puffer-Überlauf-Lücke in FTPDummy von Dummy Software

⚠️ CVE-Referenzen: CVE-2020-37029

Zusammenfassung

In der Version 4.80 des FTPDummy-Programms von Dummy Software wurde eine kritische Puffer-Überlauf-Schwachstelle entdeckt. Angreifer können eine präparierte Konfigurationsdatei einschleusen und so die Ausführung beliebiger Systemkommandos erreichen. Die Sicherheitslücke ermöglicht potenziell unberechtigte Aktionen auf betroffenen Systemen und sollte schnellstmöglich geschlossen werden.

K.soft - Ftpdummy - HIGH - CVE-2020-37029. FTPDummy version 4.80 has a local buffer overflow vulnerability due to improper handling of preference files. An attacker can exploit this vulnerability by crafting a malicious preference file that contains specially defined shellcode. When processed by the FTPDummy application, this crafted file can lead to an overwrite of the structured exception handler, allowing the execution of arbitrary system commands. This flaw poses a significant risk, enabling potential unauthorized actions on the affected systems. BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io