Patrickjuchli / Basic-Ftp
5 CVEs
| CVE ID | Description | Severity | CVSS | Published |
|---|---|---|---|---|
| CVE-2026-102990 | basic-ftp: Quadratic-time CPU denial of service in Client.list() Unix directory-listing parser (RE_LINE backtracking) | HIGH | 8.2 | Sep 30, 2026 |
| CVE-2026-44240 | basic-ftp allows a malicious FTP server to cause client-side denial of service via unbounded multiline control response buffering | HIGH | 7.5 | May 12, 2026 |
| CVE-2026-41324 | basic-ftp vulnerable to denial of service via unbounded memory consumption in Client.list() | HIGH | 7.5 | Apr 24, 2026 |
| CVE-2026-39983 | FTP Command Injection via CRLF in basic-ftp | HIGH | 8.6 | Apr 9, 2026 |
| CVE-2026-27699 | Basic FTP has Path Traversal Vulnerability in its downloadToDir() method | CRITICAL | 9.8 | Feb 25, 2026 |
Showing 1 to 5 of 5 CVEs