Unknown · Wing Ftp Server · CVE-2025-5196
**Nome do Software Vulnerável e Versões Afetadas**
Wing FTP Server versões 7.4.0 a 7.4.3
**Descrição**
Uma vulnerabilidade crítica foi identificada no componente Lua Admin Console do Wing FTP Server, permitindo a execução com privilégios desnecessários. O ataque pode ser realizado remotamente e possui alta complexidade, o que dificulta sua exploração. O fabricante recomenda atualizar para a versão 7.4.4 para corrigir o problema e sugere executar o serviço WingFTP como um Usuário Normal em vez de SYSTEM/Root para maior segurança.
**Recomendações**
Para as versões 7.4.0 a 7.4.3 do Wing FTP Server, atualize para a versão 7.4.4 para resolver o problema.
Como medida temporária, considere executar o serviço WingFTP como um Usuário Normal em vez de SYSTEM/Root para minimizar o risco de exploração.