PCMan FTP Server 2.0.7 SYST Command Biþrýstingsyfirtæki

Veikleiki sem hefur verið flokkaður sem gagnrýninn hefur komið í ljós í PCMan FTP Server 2.0.7. Áhrifin ná til óþekktrar aðgerðar í íhlut SYST Command Handler. Með því að meðhöndla getur það leitt til Biþrýstingsyfirtæki. Með því að nota CWE til að tilgreina vandann er vísað í CWE-120. Veikleiki var birtur þann 06.04.2025. Viðvörunin er í boði til niðurhals á fitoxs.com. Þessi varnarleysi er auðkennt sem CVE-2025-3349. Hægt er að hefja árásina úr fjarlægð. Engar tæknilegar upplýsingar liggja fyrir. Ennfremur er til nýtingarhæfur veikleiki./Að auki er til nýtingarhæfur veikleiki./Ennfremur er til nýtingartól./Að auki er til nýtingartól. Veikleikanum hefur verið lýst opinberlega og hann gæti verið nýttur. Á þessari stundu er verð fyrir nýtingu gæti verið nálægt USD $0-$5k. Það er tilkynnt sem sönnun hugmyndar. Exploit-ið er í boði til niðurhals á fitoxs.com. Áætlað verð á svörtum markaði fyrir 0-day var um $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

1 Breytingar · 55 Gagnapunktar

SviðBúið til
06.04.2025 16:50
software_vendorPCMan
software_nameFTP Server
software_version2.0.7
software_componentSYST Command Handler
vulnerability_cweCWE-120 (Biþrýstingsyfirtæki)
vulnerability_risk2
cvss3_vuldb_avN
cvss3_vuldb_acL
cvss3_vuldb_prN
cvss3_vuldb_uiN
cvss3_vuldb_sU
cvss3_vuldb_cL
cvss3_vuldb_iL
cvss3_vuldb_aL
cvss3_vuldb_eP
cvss3_vuldb_rcR
advisory_urlhttps://fitoxs.com/exploit/exploit.txt
exploit_availability1
exploit_publicity1
exploit_urlhttps://fitoxs.com/exploit/exploit.txt
source_cveCVE-2025-3349
cna_responsibleVulDB
software_typeFile Transfer Software
cvss2_vuldb_avN
cvss2_vuldb_acL
cvss2_vuldb_auN
cvss2_vuldb_ciP
cvss2_vuldb_iiP
cvss2_vuldb_aiP
cvss2_vuldb_ePOC
cvss2_vuldb_rcUR
cvss4_vuldb_avN
cvss4_vuldb_acL
cvss4_vuldb_prN
cvss4_vuldb_uiN
cvss4_vuldb_vcL
cvss4_vuldb_viL
cvss4_vuldb_vaL
cvss4_vuldb_eP
cvss2_vuldb_rlND
cvss3_vuldb_rlX
cvss4_vuldb_atN
cvss4_vuldb_scN
cvss4_vuldb_siN
cvss4_vuldb_saN
cvss2_vuldb_basescore7.5
cvss2_vuldb_tempscore6.4
cvss3_vuldb_basescore7.3
cvss3_vuldb_tempscore6.6
cvss3_meta_basescore7.3
cvss3_meta_tempscore6.6
cvss4_vuldb_bscore6.9
cvss4_vuldb_btscore5.5
advisory_date1743890400 (06.04.2025)
price_0day$0-$5k

Do you need the next level of professionalism?

Upgrade your account now!