CVE-2020-9470
फ़रवरी 2020 से पहले Wing FTP Server 6.2.5 में एक समस्या पाई गई। सत्र कुकीज़ को संभालते समय असुरक्षित अनुमतियों के कारण, एक स्थानीय उपयोगकर्ता session और session_admin निर्देशिकाओं की सामग्री देख सकता है, जो...
- प्रकाशित
- 7 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ़रवरी 2020 से पहले Wing FTP Server 6.2.5 में एक समस्या पाई गई। सत्र कुकीज़ को संभालते समय असुरक्षित अनुमतियों के कारण, एक स्थानीय उपयोगकर्ता session और session_admin निर्देशिकाओं की सामग्री देख सकता है, जो Wing FTP HTTP इंटरफ़ेस और प्रशासन पैनल के भीतर सक्रिय सत्र कुकीज़ को उजागर करती हैं। इन कुकीज़ का उपयोग उपयोगकर्ता और प्रशासनिक सत्रों को हाईजैक करने के लिए किया जा सकता है, जिसमें प्रशासन पैनल के भीतर root के रूप में Lua कमांड निष्पादित करने की क्षमता भी शामिल है।
स्रोत
1- CVE-2020-9470एक्सप्लॉइट
Wing FTP Server 6.2.5 - विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।