PCMan FTP Server 2.0.7 SYST Command Korupcija memorije

Identifikovana je ranjivost klasifikovana kao Kritične u PCMan FTP Server 2.0.7. Obuhvaćeno je nepoznata funkcija u komponenti SYST Command Handler. Promena uzrokuje Korupcija memorije. Korišćenjem CWE za opis problema dolazi se do CWE-120. Objava slabosti je izvršena 04/06/2025. Izveštaj je dostupan za preuzimanje na fitoxs.com. Ova ranjivost je poznata pod oznakom CVE-2025-3349. Napad je moguće izvršiti sa udaljene lokacije. Napad zahteva pristup lokalnoj mreži. Tehnički podaci nisu dostupni. Штавише, експлоит је доступан. Eksploatacija je javno objavljena i može biti iskorišćena. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. Definisano je kao dokaz-of-koncept. Ekspoit je objavljen za preuzimanje na fitoxs.com. Kao 0-day, očekivana cena na crnom tržištu bila je oko $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

1 Promene · 55 Tačke podataka

PoljeKreirali
04/06/2025 16:50
software_vendorPCMan
software_nameFTP Server
software_version2.0.7
software_componentSYST Command Handler
vulnerability_cweCWE-120 (Korupcija memorije)
vulnerability_risk2
cvss3_vuldb_avN
cvss3_vuldb_acL
cvss3_vuldb_prN
cvss3_vuldb_uiN
cvss3_vuldb_sU
cvss3_vuldb_cL
cvss3_vuldb_iL
cvss3_vuldb_aL
cvss3_vuldb_eP
cvss3_vuldb_rcR
advisory_urlhttps://fitoxs.com/exploit/exploit.txt
exploit_availability1
exploit_publicity1
exploit_urlhttps://fitoxs.com/exploit/exploit.txt
source_cveCVE-2025-3349
cna_responsibleVulDB
software_typeFile Transfer Software
cvss2_vuldb_avN
cvss2_vuldb_acL
cvss2_vuldb_auN
cvss2_vuldb_ciP
cvss2_vuldb_iiP
cvss2_vuldb_aiP
cvss2_vuldb_ePOC
cvss2_vuldb_rcUR
cvss4_vuldb_avN
cvss4_vuldb_acL
cvss4_vuldb_prN
cvss4_vuldb_uiN
cvss4_vuldb_vcL
cvss4_vuldb_viL
cvss4_vuldb_vaL
cvss4_vuldb_eP
cvss2_vuldb_rlND
cvss3_vuldb_rlX
cvss4_vuldb_atN
cvss4_vuldb_scN
cvss4_vuldb_siN
cvss4_vuldb_saN
cvss2_vuldb_basescore7.5
cvss2_vuldb_tempscore6.4
cvss3_vuldb_basescore7.3
cvss3_vuldb_tempscore6.6
cvss3_meta_basescore7.3
cvss3_meta_tempscore6.6
cvss4_vuldb_bscore6.9
cvss4_vuldb_btscore5.5
advisory_date1743890400 (04/06/2025)
price_0day$0-$5k

Do you know our Splunk app?

Download it now for free!