آسیبپذیری بحرانی در Wing FTP Server: اجرای کد از راه دور و تصرف کامل سامانه
زمان مطالعه: < 1 دقیقه
این نقص با شدت حداکثری (CVSS 10) در نسخههای قبل از 7.4.4 اجازه میدهد مهاجم بدون احراز هویت، با تزریق Null Byte و اجرای کد Lua به سطح root/SYSTEM برسد. گزارشها از سوءاستفاده فعال خبر میدهند.
تمام نسخههای قبل از 7.4.4 آسیبپذیر هستند. وصله در 7.4.4 ارائه شده است.
certutil
، curl
، cmd.exe
/powershell
از سوی سرویس FTP.%00
(Null Byte) در ورودیها.نویسنده
بابلسر، خیابان پاسداران، مرکز رشد دانشگاه مازندران
01135557755
info@pamtech.ir
ما را در رسانه های اجتماعی پیدا کنید
پامتک، ارائهدهنده راهکارهای تخصصی در حوزه امنیت سایبری، با تمرکز بر حفاظت از اطلاعات و زیرساختهای دیجیتال سازمانها.