CVE-2020-8635
Linux, macOS और Solaris के लिए Wing FTP Server v6.2.3, इंस्टॉलेशन निर्देशिकाओं और कॉन्फ़िगरेशन फ़ाइलों पर असुरक्षित अनुमतियाँ सेट करता है। यह स्थानीय उपयोगकर्ताओं को पूर्ण विशेषाधिकारों के साथ मनमाने ढंग से FTP उपयोगकर्ता...
- प्रकाशित
- 6 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux, macOS और Solaris के लिए Wing FTP Server v6.2.3, इंस्टॉलेशन निर्देशिकाओं और कॉन्फ़िगरेशन फ़ाइलों पर असुरक्षित अनुमतियाँ सेट करता है। यह स्थानीय उपयोगकर्ताओं को पूर्ण विशेषाधिकारों के साथ मनमाने ढंग से FTP उपयोगकर्ता बनाने की अनुमति देता है, तथा सिस्टम फ़ाइलों को संशोधित करके ऑपरेटिंग सिस्टम के भीतर विशेषाधिकारों को बढ़ा सकता है।
स्रोत
1- CVE-2020-8635एक्सप्लॉइट
Wing FTP Server 6.2.3 - Privilege Escalation
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।