
Wing FTP Server 6.2.5 - Privilege Escalation
Wing FTP Server 6.2.5 - تصعيد الامتيازات
يوجد ثغرة في معالجة جلسات HTTP داخل Wing FTP Server تسمح لأي مستخدم محلي بتصعيد صلاحياته إلى صلاحيات الجذر (root) على أنظمة Linux وMacOS وSolaris. يعتمد الاستغلال على وجود جلسة إدارية قائمة بالفعل. تجدر الإشارة إلى أن الإصدار 6.2.5 صدر في 27 فبراير 2020، ومع ذلك، تم تحديد هذه الثغرة والإبلاغ عنها وتصحيحها في 28 فبراير 2020. لذلك، قد تكون بعض تثبيتات Wing FTP Server التي تظهر الإصدار 6.2.5 معرضة للخطر، بينما قد لا تكون البعض الآخر معرضة.
./CVE-2020-9470.sh
