PT-2025-27485 · Unknown · Wing Ftp Server
Julien Ahrens
·
Publicado
2025-05-10
·
Atualizado
2025-07-15
·
CVE-2025-47811
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Wing FTP Server até a 7.4.4
Descrição:
A interface web administrativa (que escuta por padrão na porta 5466) é executada com privilégios elevados (root ou SYSTEM) por padrão. A aplicação web fornece métodos para executar comandos arbitrários do sistema, que são automaticamente executados com esses privilégios elevados. Esta situação pode levar ao escalonamento de privilégios, pois usuários administrativos da interface web não são necessariamente administradores do sistema.
Recomendações:
Versões anteriores à 7.4.4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wing Ftp Server