- شناسه CVE-2025-5219 :CVE
- CWE-120/CWE-119 :CWE
- yes :Advisory
- منتشر شده: می 27, 2025
- به روز شده: می 27, 2025
- امتیاز: 7.3
- نوع حمله: Buffer Overflow
- اثر گذاری: Unknown
- حوزه: نرم افزارهای شبکه و امنیت
- برند: FreeFloat
- محصول: FTP Server
- وضعیتPublished :CVE
- Yes :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
یک آسیبپذیری در کامپوننت پردازشگر فرمان ASCII در FreeFloat FTP Server نسخه 1.0.0 شناسایی شده است. این باگ از نوع سرریز بافر (Buffer Overflow) بوده و از راه دور و بدون احراز هویت قابل بهرهبرداری است. این آسیب پذیری امنیتی به مهاجم اجازه میدهد تا با ارسال بیش از حد داده، حافظه برنامه را بازنویسی کرده و کد دلخواه خود را روی سیستم هدف اجرا کند.
توضیحات
این آسیب پذیری امنیتی ناشی از عدم کنترل بر اندازه دادههای ورودی در کامپوننت پردازشگر فرمان ASCII است. مهاجم با ارسال بیش از حد داده میتواند باعث سرریز بافر شده، مقدار EIP را بازنویسی کرده و مسیر اجرای برنامه را به سمت Shellcode دلخواه هدایت کند. این آسیب پذیری امنیتی محرمانگی (Confidentiality)، یکپارچگی (Integrity) و در دسترسپذیری (Availability) را تحت تاثیر قرار می دهد. فرآیند بهرهبرداری شامل مراحل شناسایی offset دقیق برای EIP، یافتن دستور قابل اطمینان JMP ESP، حذف badcharها، و ایجاد پیلود با ابزارهایی مانند msfvenom میباشد. این حمله روی نسخههای ویندوز XP SP2/SP3 با موفقیت آزمایش شده است و منجر به دسترسی از راه دور میشود.
CVSS
Score | Severity | Version | Vector String |
6.9 | MEDIUM | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N |
7.3 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
7.3 | HIGH | 3.0 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
7.5 | — | 2.0 | AV:N/AC:L/Au:N/C:P/I:P/A:P |
لیست محصولات آسیب پذیر
Versions | Product |
affected at 1.0.0 | FTP Server |
نتیجه گیری
این آسیبپذیری با توجه به انتشار کد اثبات مفهومی (PoC) عمومی، سهولت بهرهبرداری و عدم نیاز به احراز هویت، تهدیدی جدی برای سامانههایی است که از نسخه آسیبپذیر FreeFloat FTP Server استفاده میکنند. توصیه میشود در صورت امکان استفاده از این نرمافزار را متوقف کرده یا اقدامات حفاظتی لایهای صورت گیرد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-5219
- https://www.cvedetails.com/cve/CVE-2025-5219/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-5219
- https://vuldb.com/?submit.582968
- https://vuldb.com/?id.310315
- https://vuldb.com/?ctiid.310315
- https://fitoxs.com/exploit/exploit-c4b40241c6bfa9b9e13cbb33e1bd5a471e8855e7eaf2eb12a997c72cb5de7611.txt
- https://nvd.nist.gov/vuln/detail/CVE-2025-5219
- https://cwe.mitre.org/data/definitions/120.html
- https://cwe.mitre.org/data/definitions/119.html