CVE-2011-5033
Estado: ModificadaMedia (4.4)—
Stack-based buffer overflow in CFS.c in ConfigServer Security & Firewall (CSF) before 5.43, when running on a DirectAdmin server, allows local users to cause a denial of service (crash) via a long string in an admin.list file.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:M/Au:N/C:P/I:P/A:P
- Puntuación base: 4.4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.68%
- Percentil entre todas las CVEs puntuadas: 51
- Fecha de la puntuación: 1/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-119
Referencias
- http://forum.configserver.com/viewtopic.php?f=4&t=5008
- http://www.configserver.com/free/csf/changelog.txt
- http://www.exploit-db.com/exploits/18225
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71758
- http://forum.configserver.com/viewtopic.php?f=4&t=5008
- http://www.configserver.com/free/csf/changelog.txt
- http://www.exploit-db.com/exploits/18225
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71758
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-5033",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.4,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.4,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-12-29T22:55:02.030",
"references": [
{
"url": "http://forum.configserver.com/viewtopic.php?f=4&t=5008",
"source": "cve@mitre.org"
},
{
"url": "http://www.configserver.com/free/csf/changelog.txt",
"source": "cve@mitre.org"
},
{
"url": "http://www.exploit-db.com/exploits/18225",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/71758",
"source": "cve@mitre.org"
},
{
"url": "http://forum.configserver.com/viewtopic.php?f=4&t=5008",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.configserver.com/free/csf/changelog.txt",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.exploit-db.com/exploits/18225",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/71758",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-119"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Stack-based buffer overflow in CFS.c in ConfigServer Security & Firewall (CSF) before 5.43, when running on a DirectAdmin server, allows local users to cause a denial of service (crash) via a long string in an admin.list file."
},
{
"lang": "es",
"value": "Un desbordamiento de búfer basado en la pila \r\nen CFS.c en ConfigServer Seguridad y Firewall (CSF) anterior a v5,43, cuando se ejecuta en un servidor de DirectAdmin, permite a usuarios locales provocar una denegación de servicio (caída) a través de una larga cadena en un archivo admin.list."
}
],
"lastModified": "2026-06-16T23:35:48.673",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "345D8DF1-3331-4B3C-AF08-15F176EF12E1",
"versionEndIncluding": "5.42"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.00:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4F6548E7-60BB-4B6C-A148-99609820FFE9"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.01:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "18E7C533-7C07-4736-9B51-D72199314B0E"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.02:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3597BE5B-FFE2-46DF-8258-6891FDD8119D"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.03:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "30D6C9F0-9912-40E7-84BF-0A727527C1DB"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.04:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D4116C6D-E935-417D-87D3-9EA4DDC1CBE4"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.05:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5BFF7826-63BC-4902-AD2A-558B2DCBC9C8"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.06:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2833EB00-3FF0-46A7-BAE1-07EDA6C82E86"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.07:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "709CF3A2-3960-48E0-A0CD-C297A5D0D29B"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.08:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "97DBE6A1-919F-4BFB-A929-AAB905655835"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.09:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1169E350-60CB-4C3A-9A56-861FB1F1E432"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1AF1B878-E9D7-4B66-B3DB-B505E85BDA5F"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "67BB35E0-DB17-465C-9F25-F6DA797CCC25"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.12:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3098EE89-8785-4C62-8826-BBF5400B61F6"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.13:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3AF08758-27D2-4747-ACE4-AAE0568D9EC9"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.14:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3900BBA9-4D11-40D8-ADC8-C817F146039A"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.15:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "45144807-10D0-46D7-83D9-CAB23FB42DB1"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.16:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A1B010AE-488B-4DC1-BD27-3ADCA76C5E90"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.17:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F633C7FE-AFC0-45FB-9703-A6810985EE49"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.18:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AC83E9C0-F810-4F80-B52F-1A04074B6433"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.19:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6C7CE943-0402-4ECB-B78D-C0A84D0CFDE5"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.20:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5FD46DBC-31FC-4B94-B5B5-23FEA50D1F67"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.21:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D3F025FB-DE3C-434C-B908-59BFBFE36310"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.22:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9871F66A-C9D1-4334-9916-669828B9ABA6"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.30:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A4FEE1A1-E831-4B72-8F6B-77C6ACA31C00"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.31:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A1833B3A-504D-4A0A-83B1-574CFA0D0C36"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.32:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A1FD8B89-9491-4077-97C7-043DA69E24D5"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.33:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6182C6EA-6DD2-4375-8B65-60D7173D5FD0"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.34:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4F2F55B1-0044-4561-B24F-4284A5D43885"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.35:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FE4E212A-CF7C-43D2-B496-397ABACA4C14"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.36:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "64AF59C1-F258-43E4-ABBB-94D7D4309005"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.37:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7D6CB452-4622-4009-82AD-985912D3C402"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.38:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "200CB4C4-E6A5-4586-A11E-3F5EEE8D31BF"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.39:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "583AE1E1-B840-4097-9596-4DD4B29088A1"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.40:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CF1F4BAC-77B5-421E-BB41-02CC1E563BD5"
},
{
"criteria": "cpe:2.3:a:configserver:configserver_security_firewall:5.41:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "63CDC75D-8D1C-48DA-844F-0AC21D0A9109"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:directadmin:directadmin_server:*:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "19E88547-1F86-47BD-9F37-70DCD2662E4C"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "cve@mitre.org"
}