
Wing FTP Server 6.2.5 - Privilegieneskalation
Wing FTP Server 6.2.5 - Privilegienerweiterung
Eine Schwachstelle in der Behandlung von HTTP-Sitzungen in Wing FTP Server ermöglicht es jedem lokalen Benutzer, auf Linux, MacOS und Solaris seine Berechtigungen auf root auszuweiten. Die Ausnutzung setzt eine bereits etablierte administrative Sitzung voraus. Es ist zu beachten, dass Version 6.2.5 am 27. Februrary 2020 veröffentlicht wurde, allerdings wurde dieser Fehler am 28. Februrary 2020 identifiziert, gemeldet und gepatcht. Daher können einige Installationen von Wing FTP Server mit Version 6.2.5 angreifbar sein, während andere nicht angreifbar sind.
./CVE-2020-9470.sh
