VDB
Sign up

package

npm/basic-ftp

pkg:npm/basic-ftp

HIGH8.2npm
GHSA-6v7q-wjvx-w8wg

basic-ftp: Incomplete CRLF Injection Protection Allows Arbitrary FTP Command Execution via Credentials and MKD Commands

Modified: 9/10/2026

HIGH7.5npm
GHSA-rpmf-866q-6p89· CVE-2026-44240

basic-ftp allows a malicious FTP server to cause client-side denial of service via unbounded multiline control response buffering

Modified: 9/10/2026