Wing FTP Server 6.2.5 - 权限提升
Wing FTP Server 在处理 HTTP 会话时存在一个弱点,允许任何本地用户在 Linux、MacOS 和 Solaris 上将权限提升至 root。利用此漏洞需要已经建立的远程管理会话。需要注意的是,6.2.5 版本于 2020 年 2 月 27 日发布,然而,这个漏洞是在 2020 年 2 月 28 日被识别、报告并修补的。因此,某些显示为 6.2.5 版本的 Wing FTP Server 安装可能存在漏洞,而有些则可能没有漏洞。
./CVE-2020-9470.sh
