Beveiligingsadvies

CVE-2018-25254

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-04-04 13:51:17
Laatst bijgewerkt 2026-04-06 15:28:10
Toegewezen door VulnCheck
CVSS-score 9.8
Status PUBLISHED

Beschrijving

NICO-FTP 3.0.1.19 contains a structured exception handler buffer overflow vulnerability that allows remote attackers to execute arbitrary code by sending crafted FTP commands. Attackers can connect to the FTP service and send oversized data in response handlers to overwrite SEH pointers and redirect execution to injected shellcode.