- شناسه CVE-2025-4871 :CVE
- CWE-120/CWE-119 :CWE
- yes :Advisory
- منتشر شده: می 18, 2025
- به روز شده: می 18, 2025
- امتیاز: 7.3
- نوع حمله: Buffer Overflow
- اثر گذاری: Unknown
- حوزه: نرم افزارهای شبکه و امنیت
- برند: PCMan
- محصول: FTP Server
- وضعیتPublished :CVE
- Yes :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
یک آسیبپذیری در نرمافزار PCMan FTP Server نسخه 2.0.7 شناسایی شده است که به مهاجم امکان اجرای حمله سرریز بافر (Buffer Overflow)را میدهد. این آسیبپذیری از طریق کامپوننت پردازشگر فرمان REST قابل بهرهبرداری بوده و میتواند منجر به افشای اطلاعات، تخریب داده یا اختلال در سرویس شود.
توضیحات
این آسیبپذیری در کامپوننت پردازشگر فرمان REST در نرمافزار PCMan FTP Server نسخه 2.0.7 شناسایی شده است. زمانی که ورودی بیش از حد طولانی به فرمان REST ارسال شود، منجر به بروز شرایط سرریز بافر شده و نقاط حساس حافظه از جمله EIP (Instruction Pointer یا اشاره گر دستورالعمل) بازنویسی میگردد. مهاجم میتواند بدون نیاز به احراز هویت و از راه دور این حمله را انجام دهد.
در نمونهی بررسیشده، مهاجم با ارسال ورودی خاصی به فرمان REST باعث کرش کردن برنامه شده و موفق به کنترل جریان اجرای آن می شود. کد اثبات مفهومی (PoC) این آسیبپذیری بهصورت عمومی منتشر شده و بهرهبرداری از آن نسبتاً ساده گزارش شده است. این آسیب پذیری امنیتی در دستهبندی CWE-120 (سرریز بافر) و CWE-119 (خرابی حافظه) قرار می گیرد و میتواند محرمانگی (confidentiality)، یکپارچگی (integrity) و در دسترس پذیری (availability) سیستم را تحت تأثیر قرار دهد.
CVSS
Score | Severity | Version | Vector String |
6.9 | MEDIUM | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N |
7.3 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
7.3 | HIGH | 3.0 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
7.5 | — | 2.0 | AV:N/AC:L/Au:N/C:P/I:P/A:P |
لیست محصولات آسیب پذیر
Versions | Product |
affected at 2.0.7 | FTP Server |
نتیجه گیری
با توجه به امکان بهرهبرداری ساده و بدون نیاز به احراز هویت، توصیه میشود از اجرای این نرمافزار در محیطهای عملیاتی حساس خودداری شده یا تا زمان ارائه پچ امنیتی، دسترسی به سرویس FTP محدود گردد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-4871
- https://www.cvedetails.com/cve/CVE-2025-4871/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4871
- https://vuldb.com/?id.309413
- https://vuldb.com/?submit.575624
- https://vuldb.com/?ctiid.309413
- https://github.com/Blu3B3ard/PoC-Pacman-FTP-Server-2.0.7/blob/main/exploit.txt
- https://nvd.nist.gov/vuln/detail/CVE-2025-4871
- https://cwe.mitre.org/data/definitions/120.html
- https://cwe.mitre.org/data/definitions/119.html