CVE-2010-20034

Gekko Manager FTP Client <= 0.77 contains a stack-based buffer overflow in its FTP directory listing parser. When processing a server response to a LIST command, the client fails to properly validate the length of filenames. A crafted response containing an overly long filename can overwrite the Structured Exception Handler (SEH), potentially allowing remote code execution.
CVSS

No CVSS.

Configurations

No configuration.

History

22 Aug 2025, 16:15

Type Values Removed Values Added
Summary
  • (es) Gekko Manager FTP Client (versión &lt;= 0.77) presenta un desbordamiento de búfer basado en pila en su analizador de listados de directorios FTP. Al procesar una respuesta del servidor a un comando LIST, el cliente no valida correctamente la longitud de los nombres de archivo. Una respuesta manipulada con un nombre de archivo demasiado largo puede sobrescribir el Gestor de Excepciones Estructuradas (GEH), lo que podría permitir la ejecución remota de código.
References () https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/ftp/gekkomgr_list_reply.rb - () https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/ftp/gekkomgr_list_reply.rb -
References () https://www.exploit-db.com/exploits/16728 - () https://www.exploit-db.com/exploits/16728 -

21 Aug 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-21 21:15

Updated : 2025-08-22 18:08


NVD link : CVE-2010-20034

Mitre link : CVE-2010-20034

CVE.ORG link : CVE-2010-20034


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow