CVE-2010-10014

Odin Secure FTP <= 4.1 is vulnerable to a stack-based buffer overflow when parsing directory listings received in response to an FTP LIST command. A malicious FTP server can send an overly long filename in the directory listing, which overflows a fixed-size stack buffer in the client and overwrites the Structured Exception Handler (SEH). This allows remote attackers to execute arbitrary code on the client system.
CVSS

No CVSS.

Configurations

No configuration.

History

22 Aug 2025, 16:15

Type Values Removed Values Added
References () https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/ftp/odin_list_reply.rb - () https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/ftp/odin_list_reply.rb -
References () https://www.exploit-db.com/exploits/16716 - () https://www.exploit-db.com/exploits/16716 -
Summary
  • (es) Odin Secure FTP (versión &lt;= 4.1) es vulnerable a un desbordamiento de búfer basado en la pila al analizar las listas de directorios recibidas en respuesta a un comando FTP LIST. Un servidor FTP malicioso puede enviar un nombre de archivo demasiado largo en la lista de directorios, lo que desborda un búfer de pila de tamaño fijo en el cliente y sobrescribe el Gestor de Excepciones Estructurado (SEH). Esto permite a atacantes remotos ejecutar código arbitrario en el sistema cliente.

20 Aug 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-20 16:15

Updated : 2025-08-22 18:09


NVD link : CVE-2010-10014

Mitre link : CVE-2010-10014

CVE.ORG link : CVE-2010-10014


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow