
Wing FTP Server 6.2.5 - 권한 상승
Wing FTP Server 6.2.5 - 권한 상승
Wing FTP Server 내 HTTP 세션 처리의 약점으로 인해 Linux, MacOS, Solaris에서 모든 로컬 사용자가 루트 권한으로 상승할 수 있습니다. 악용은 이미 설정된 관리 세션이 있을 때 가능합니다. 참고로 6.2.5 버전은 2020년 2월 27일에 출시되었지만, 이 버그는 2020년 2월 28일에 식별, 보고, 패치되었습니다. 따라서 버전 6.2.5를 표시하는 일부 Wing FTP Server 설치는 취약할 수 있고, 일부는 취약하지 않을 수 있습니다.
./CVE-2020-9470.sh
