
Wing FTP Server 6.2.5 - Élévation de privilèges
Wing FTP Server 6.2.5 - Élévation de privilèges
Une faiblesse dans la gestion des sessions HTTP au sein de Wing FTP Server permet à tout utilisateur local d'élever ses privilèges à root sous Linux, MacOS et Solaris. L'exploitation dépend d'une session administrative déjà établie. Il est à noter que la version 6.2.5 a été publiée le 27 février 2020, cependant ce bug a été identifié, signalé et corrigé le 28 février 2020. Par conséquent, certaines installations de Wing FTP Server affichant la version 6.2.5 peuvent être vulnérables, tandis que d'autres peuvent ne pas l'être.
./CVE-2020-9470.sh
