
Wing FTP Server 6.2.5 - Повышение привилегий
Wing FTP Server 6.2.5 - Повышение привилегий
Уязвимость в обработке HTTP-сессий в Wing FTP Server позволяет любому локальному пользователю повысить привилегии до root на Linux, MacOS и Solaris. Эксплуатация возможна только при наличии уже установленной административной сессии. Следует отметить, что версия 6.2.5 была выпущена 27 февраля 2020 года, однако эта ошибка была обнаружена, сообщена и исправлена 28 февраля 2020 года. Таким образом, некоторые установки Wing FTP Server, показывающие версию 6.2.5, могут быть уязвимы, а некоторые — нет.
./CVE-2020-9470.sh
