
Wing FTP Server 6.2.5 - Escalada de Privilegios
Wing FTP Server 6.2.5 - Escalada de Privilegios
Una debilidad en el manejo de sesiones HTTP dentro de Wing FTP Server permite a cualquier usuario local escalar privilegios a root en Linux, MacOS y Solaris. La explotación depende de una sesión administrativa ya establecida. Cabe señalar que la versión 6.2.5 fue lanzada el 27 de febrero de 2020, sin embargo, este error fue identificado, reportado y parcheado el 28 de febrero de 2020. Por lo tanto, algunas instalaciones de Wing FTP Server que muestran la versión 6.2.5 pueden ser vulnerables, mientras que otras pueden no serlo.
./CVE-2020-9470.sh
