
Wing FTP Server 6.2.5 - Escalation dei privilegi
Wing FTP Server 6.2.5 - Escalation dei privilegi
Una debolezza nella gestione delle sessioni HTTP all'interno di Wing FTP Server permette a qualsiasi utente locale di elevare i privilegi a root su Linux, MacOS e Solaris. Lo sfruttamento è subordinato a una sessione amministrativa già stabilita. Va notato che la versione 6.2.5 è stata rilasciata il 27 febbraio 2020, tuttavia questo bug è stato identificato, segnalato e corretto il 28 febbraio 2020. Pertanto, alcune installazioni di Wing FTP Server che mostrano la versione 6.2.5 potrebbero essere vulnerabili, mentre altre potrebbero non esserlo.
./CVE-2020-9470.sh
