BDU:2025-16473
Уязвимость веб-интерфейса FTP-сервера Wing FTP Server, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
📄 Описание
Уязвимость веб-интерфейса FTP-сервера Wing FTP Server связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии и выполнить произвольный код
🖥️ Уязвимое ПО
Wing FTP Software
Наименование ПО: Wing FTP Server
Версия ПО: до 7.4.4 (Wing FTP Server)
Тип ПО: Сетевое средство, Прикладное ПО информационных систем, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты