CVE-2025-47812
Оценки
EPSS
Процентиль: 92.5%
CVSS
Оценка CVSS: 10.0/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Изменена (C)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Высокое (H)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Описание
В Wing FTP Server до версии 7.4.4, интерфейсы пользователя и администратора неправильно обрабатывают байты ‘\0’, что позволяет внедрять произвольный Lua-код в файлы сессий пользователей. Это может быть использовано для выполнения произвольных системных команд с привилегиями службы FTP (по умолчанию root или SYSTEM). Таким образом, это уязвимость удаленного выполнения кода, гарантирующая полную компрометацию сервера. Это также возможно использовать через анонимные учетные записи FTP. Источники:
- [1] https://www.wftpserver.com
- [2] https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/
Источники:
- [1] https://www.wftpserver.com
- [2] https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Связанные уязвимости
Эксплойты
ID эксплойта: CVE-2025-47812
Источник: cisa
URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Уязвимое ПО (1)
Тип: Конфигурация
Поставщик: *
Продукт: wing_ftp_server
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:wftpserver:wing_ftp_server:*:*:*:*:*:*:*:*", "versionEndExcluding": "7.4.4", "vulnerable": true } ], "operator": "OR"}
Источник: nvd