wftpserver kayıtları
wftpserver üreticisine ait 22 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 2 · %9,1
- Silahlaştırılmış
- 3 · %13,6
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %4,5
- Yayından KEV’e ortanca
- 127 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-732 Incorrect Permission Assignment for Critical Resource2
- CWE-250 Execution with Unnecessary Privileges1
- CWE-267 Privilege Defined With Unsafe Actions1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
22 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
98Hemen | CVE-2025-47812Silahlaştırılmış | In Wing FTP Server before 7.4.4.wftpserver · wing ftp server · CWE-158 | Kritik10,0 | KEV | %92,9 | 10 Tem 2025 |
66Bu hafta | CVE-2025-47813Silahlaştırılmış | loginok.html in Wing FTP Server before 7.4.4 discloses the full local installation path of the application when using a long value in the UIwftpserver · wing ftp server · CWE-209 | Orta4,3 | KEV | %63,0 | 10 Tem 2025 |
38İzleyin | CVE-2009-0351Kavram kanıtı | Stack-based buffer overflow in WFTPSRV.exe in WinFTP 2.3.0 allows remote authenticated users to execute arbitrary code via a long LIST argumwftpserver · winftp ftp server · CWE-119 | Kritik9,0 | — | %5,3 | 29 Oca 2009 |
35İzleyin | CVE-2026-44403Kavram kanıtı | Wing FTP Server < 8.1.3 Authenticated Remote Code Execution via Session Serializationwftpserver · wing ftp server · CWE-94 | Yüksek8,6 | — | %2,3 | 12 May 2026 |
35İzleyin | CVE-2023-37881İstismar yok | Weak Access Control between Domains in Wing FTP Server <= 7.2.0wftpserver · wing ftp server · CWE-863 | Yüksek8,8 | — | %0,6 | 12 Eyl 2023 |
35İzleyin | CVE-2023-37878İstismar yok | Insecure Default Permissions in Wing FTP Server <= 7.2.0wftpserver · wing ftp server · CWE-276 | Yüksek8,8 | — | %0,5 | 12 Eyl 2023 |
35İzleyin | CVE-2025-27889İstismar yok | Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injectionwftpserver · wing ftp server · CWE-15 | Yüksek8,8 | — | %0,4 | 10 Tem 2025 |
34İzleyin | CVE-2020-37032İstismar yok | Wing FTP Server 6.3.8 - Remote Code Executionwftpserver · wing ftp server · CWE-78 | Yüksek8,6 | — | %1,2 | 30 Oca 2026 |
34İzleyin | CVE-2019-25267İstismar yok | Wing FTP Server 6.0.7 - Unquoted Service Pathwftpserver · wing ftp server · CWE-428 | Yüksek8,5 | — | %0,2 | 4 Şub 2026 |
31İzleyin | CVE-2020-8635Kavram kanıtı | Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on installation directories and configuration files.wftpserver · wing ftp server · CWE-732 | Yüksek7,8 | — | %0,8 | 6 Mar 2020 |
31İzleyin | CVE-2020-9470Kavram kanıtı | An issue was discovered in Wing FTP Server 6.2.5 before February 2020.wftpserver · wing ftp server · CWE-732 | Yüksek7,8 | — | %0,6 | 6 Mar 2020 |
31İzleyin | CVE-2020-8634İstismar yok | Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on files modified within the HTTP file management interface, wftpserver · wing ftp server · CWE-281 | Yüksek7,8 | — | %0,4 | 6 Mar 2020 |
30İzleyin | CVE-2025-5196Kavram kanıtı | Wing FTP Server Lua Admin Console unnecessary privilegeswftpserver · wing ftp server · CWE-250 | Yüksek7,5 | — | %1,0 | 26 May 2025 |
30İzleyin | CVE-2023-37879İstismar yok | Exposed Session Variable in Wing FTP Server <= 7.2.0wftpserver · wing ftp server · CWE-922 | Yüksek7,5 | — | %0,5 | 12 Eyl 2023 |
28İzleyin | CVE-2015-4108İstismar yok | Multiple cross-site request forgery (CSRF) vulnerabilities in Wing FTP Server before 4.4.7 allow remote attackers to hijack the authenticatiwftpserver · wing ftp server · CWE-352 | Orta6,8 | — | %2,4 | 10 Haz 2015 |
28İzleyin | CVE-2012-4729İstismar yok | Wing FTP Server before 4.1.1 allows remote authenticated users to cause a denial of service (daemon crash) via two zip commands.wftpserver · wing ftp server · CWE-119 | Orta6,8 | — | %2,2 | 26 Eki 2012 |
27İzleyin | CVE-2025-47811İstismar yok | In Wing FTP Server through 7.4.4, the administrative web interface (listening by default on port 5466) runs as root or SYSTEM by default.wftpserver · wing ftp server · CWE-267 | Orta6,6 | — | %4,8 | 10 Tem 2025 |
26İzleyin | CVE-2020-27735Kavram kanıtı | An XSS issue was discovered in Wing FTP 6.4.4.wftpserver · wing ftp server · CWE-79 | Orta6,1 | — | %5,8 | 26 Oca 2021 |
21İzleyin | CVE-2023-37875İstismar yok | Cross-Site Scripting Vulnerability in Wing FTP Server <= 7.2.0wftpserver · wing ftp server · CWE-116 | Orta5,4 | — | %0,3 | 12 Eyl 2023 |
20İzleyin | CVE-2008-5666Silahlaştırılmış | WinFTP FTP Server 2.3.0, when passive (aka PASV) mode is used, allows remote authenticated users to cause a denial of service via a sequencewftpserver · winftp ftp server · CWE-399 | Düşük3,5 | — | %20,6 | 18 Ara 2008 |
20İzleyin | CVE-2020-37079İstismar yok | Wing FTP Server < 6.2.7 - Cross-site Request Forgerywftpserver · wing ftp server · CWE-352 | Orta5,1 | — | %0,2 | 6 Şub 2026 |
18İzleyin | CVE-2010-2428İstismar yok | Cross-site scripting (XSS) vulnerability in admin_loginok.html in the Administrator web interface in Wing FTP Server for Windows 3.5.0 and ewftpserver · wing ftp server · CWE-79 | Orta4,3 | — | %2,0 | 24 Haz 2010 |
- CVE-2025-4781298Hemen
In Wing FTP Server before 7.4.4.
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %93wftpserver · wing ftp server10 Tem 2025
- CVE-2025-4781366Bu hafta
loginok.html in Wing FTP Server before 7.4.4 discloses the full local installation path of the application when using a long value in the UI
OrtaCVSS 4,3KEVSilahlaştırılmışEPSS %63wftpserver · wing ftp server10 Tem 2025
- CVE-2009-035138İzleyin
Stack-based buffer overflow in WFTPSRV.exe in WinFTP 2.3.0 allows remote authenticated users to execute arbitrary code via a long LIST argum
KritikCVSS 9,0Kavram kanıtıEPSS %5wftpserver · winftp ftp server29 Oca 2009
- CVE-2026-4440335İzleyin
Wing FTP Server < 8.1.3 Authenticated Remote Code Execution via Session Serialization
YüksekCVSS 8,6Kavram kanıtıEPSS %2wftpserver · wing ftp server12 May 2026
- CVE-2023-3788135İzleyin
Weak Access Control between Domains in Wing FTP Server <= 7.2.0
YüksekCVSS 8,8İstismar yokEPSS %1wftpserver · wing ftp server12 Eyl 2023
- CVE-2023-3787835İzleyin
Insecure Default Permissions in Wing FTP Server <= 7.2.0
YüksekCVSS 8,8İstismar yokEPSS %1wftpserver · wing ftp server12 Eyl 2023
- CVE-2025-2788935İzleyin
Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection
YüksekCVSS 8,8İstismar yokEPSS %0wftpserver · wing ftp server10 Tem 2025
- CVE-2020-3703234İzleyin
Wing FTP Server 6.3.8 - Remote Code Execution
YüksekCVSS 8,6İstismar yokEPSS %1wftpserver · wing ftp server30 Oca 2026
- CVE-2019-2526734İzleyin
Wing FTP Server 6.0.7 - Unquoted Service Path
YüksekCVSS 8,5İstismar yokEPSS %0wftpserver · wing ftp server4 Şub 2026
- CVE-2020-863531İzleyin
Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on installation directories and configuration files.
YüksekCVSS 7,8Kavram kanıtıEPSS %1wftpserver · wing ftp server6 Mar 2020
- CVE-2020-947031İzleyin
An issue was discovered in Wing FTP Server 6.2.5 before February 2020.
YüksekCVSS 7,8Kavram kanıtıEPSS %1wftpserver · wing ftp server6 Mar 2020
- CVE-2020-863431İzleyin
Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on files modified within the HTTP file management interface,
YüksekCVSS 7,8İstismar yokEPSS %0wftpserver · wing ftp server6 Mar 2020
- CVE-2025-519630İzleyin
Wing FTP Server Lua Admin Console unnecessary privileges
YüksekCVSS 7,5Kavram kanıtıEPSS %1wftpserver · wing ftp server26 May 2025
- CVE-2023-3787930İzleyin
Exposed Session Variable in Wing FTP Server <= 7.2.0
YüksekCVSS 7,5İstismar yokEPSS %1wftpserver · wing ftp server12 Eyl 2023
- CVE-2015-410828İzleyin
Multiple cross-site request forgery (CSRF) vulnerabilities in Wing FTP Server before 4.4.7 allow remote attackers to hijack the authenticati
OrtaCVSS 6,8İstismar yokEPSS %2wftpserver · wing ftp server10 Haz 2015
- CVE-2012-472928İzleyin
Wing FTP Server before 4.1.1 allows remote authenticated users to cause a denial of service (daemon crash) via two zip commands.
OrtaCVSS 6,8İstismar yokEPSS %2wftpserver · wing ftp server26 Eki 2012
- CVE-2025-4781127İzleyin
In Wing FTP Server through 7.4.4, the administrative web interface (listening by default on port 5466) runs as root or SYSTEM by default.
OrtaCVSS 6,6İstismar yokEPSS %5wftpserver · wing ftp server10 Tem 2025
- CVE-2020-2773526İzleyin
An XSS issue was discovered in Wing FTP 6.4.4.
OrtaCVSS 6,1Kavram kanıtıEPSS %6wftpserver · wing ftp server26 Oca 2021
- CVE-2023-3787521İzleyin
Cross-Site Scripting Vulnerability in Wing FTP Server <= 7.2.0
OrtaCVSS 5,4İstismar yokEPSS %0wftpserver · wing ftp server12 Eyl 2023
- CVE-2008-566620İzleyin
WinFTP FTP Server 2.3.0, when passive (aka PASV) mode is used, allows remote authenticated users to cause a denial of service via a sequence
DüşükCVSS 3,5SilahlaştırılmışEPSS %21wftpserver · winftp ftp server18 Ara 2008
- CVE-2020-3707920İzleyin
Wing FTP Server < 6.2.7 - Cross-site Request Forgery
OrtaCVSS 5,1İstismar yokEPSS %0wftpserver · wing ftp server6 Şub 2026
- CVE-2010-242818İzleyin
Cross-site scripting (XSS) vulnerability in admin_loginok.html in the Administrator web interface in Wing FTP Server for Windows 3.5.0 and e
OrtaCVSS 4,3İstismar yokEPSS %2wftpserver · wing ftp server24 Haz 2010