
Wing FTP Server 6.2.5 - 権限昇格
Wing FTP Server 内のHTTPセッション処理における脆弱性により、ローカルユーザーはLinux、MacOS、Solaris上でルート権限に昇格できます。悪用には、既に確立された管理セッションが必要です。バージョン6.2.5は2020年2月27日にリリースされましたが、このバグは2020年2月28日に特定、報告、修正されたことに注意してください。そのため、Wing FTP Serverのバージョン6.2.5を表示する一部のインストールは脆弱である可能性があり、一部は脆弱でない可能性があります。
./CVE-2020-9470.sh
