
Wing FTP Server 6.2.5 - विशेषाधिकार वृद्धि
Wing FTP Server 6.2.5 - विशेषाधिकार वृद्धि
Wing FTP Server के भीतर HTTP सत्रों के प्रबंधन में एक कमजोरी किसी भी स्थानीय उपयोगकर्ता को Linux, MacOS और Solaris पर रूट तक विशेषाधिकार बढ़ाने की अनुमति देती है। शोषण पहले से स्थापित प्रशासनिक सत्र पर निर्भर करता है। यह ध्यान दिया जाना चाहिए कि संस्करण 6.2.5 को 27 फरवरी, 2020 को जारी किया गया था, हालांकि, इस बग की पहचान, रिपोर्ट और पैच 28 फरवरी, 2020 को किया गया था। इसलिए, संस्करण 6.2.5 दिखाने वाले Wing FTP Server के कुछ इंस्टॉलेशन असुरक्षित हो सकते हैं, जबकि कुछ असुरक्षित नहीं हो सकते हैं।
./CVE-2020-9470.sh
