PT-2025-27485 · Unknown · Wing Ftp Server

Julien Ahrens

·

Publicado

2025-05-10

·

Atualizado

2025-07-15

·

CVE-2025-47811

CVSS v3.1

6.6

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do Wing FTP Server até a 7.4.4
Descrição: A interface web administrativa (que escuta por padrão na porta 5466) é executada com privilégios elevados (root ou SYSTEM) por padrão. A aplicação web fornece métodos para executar comandos arbitrários do sistema, que são automaticamente executados com esses privilégios elevados. Esta situação pode levar ao escalonamento de privilégios, pois usuários administrativos da interface web não são necessariamente administradores do sistema.
Recomendações: Versões anteriores à 7.4.4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09362
CVE-2025-47811

Produtos afetados

Wing Ftp Server