ProduktServ-U FTP Server: przed 15.5.4
Serv-U MFT Server: przed 15.5.4
Numer CVECVE-2025-40538
Krytyczność9.1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisLuka występuje z powodu nieprawidłowych ograniczeń dostępu. Zdalny atakujący może ominąć wdrożone ograniczenia bezpieczeństwa i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2025-40539
Krytyczność9.1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisLuka występuje z powodu błędu pomyłki typu. Zdalny atakujący może przekazać specjalnie spreparowane dane do aplikacji, wywołać błąd pomyłki typu i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2025-40540
Krytyczność9.1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisLuka występuje z powodu błędu pomyłki typu. Zdalny atakujący może przekazać specjalnie spreparowane dane do aplikacji, wywołać błąd pomyłki typu i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2025-40541
Krytyczność9.1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisLuka występuje z powodu problemu z niebezpiecznym bezpośrednim odniesieniem do obiektu (IDOR). Zdalny atakujący może ominąć wdrożone ograniczenia bezpieczeństwa i wykonać dowolny kod w systemie.
  
AktualizacjaTAK
Linkhttps://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947