Перейти к содержимому
Noroxi

Записи wftpserver

22 опубликованных записей вендора wftpserver.

Профиль для исследователя

Попали в KEV
2 · 9,1 %
С эксплойтом
3 · 13,6 %
Pre-auth RCE
2
С записью об исправлении
4,5 %
Медиана: публикация → KEV
127 дн.

Все записи

22 записей
  • CVE-2025-47812
    98Срочно

    In Wing FTP Server before 7.4.4.

    КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 93 %

    wftpserver · wing ftp server10 июл. 2025 г.

  • CVE-2025-47813
    66На этой неделе

    loginok.html in Wing FTP Server before 7.4.4 discloses the full local installation path of the application when using a long value in the UI

    СредняяCVSS 4,3KEVГотовый эксплойтEPSS 63 %

    wftpserver · wing ftp server10 июл. 2025 г.

  • CVE-2009-0351
    38Наблюдать

    Stack-based buffer overflow in WFTPSRV.exe in WinFTP 2.3.0 allows remote authenticated users to execute arbitrary code via a long LIST argum

    КритическаяCVSS 9,0Proof of conceptEPSS 5 %

    wftpserver · winftp ftp server29 янв. 2009 г.

  • CVE-2026-44403
    35Наблюдать

    Wing FTP Server < 8.1.3 Authenticated Remote Code Execution via Session Serialization

    ВысокаяCVSS 8,6Proof of conceptEPSS 2 %

    wftpserver · wing ftp server12 мая 2026 г.

  • CVE-2023-37881
    35Наблюдать

    Weak Access Control between Domains in Wing FTP Server <= 7.2.0

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    wftpserver · wing ftp server12 сент. 2023 г.

  • CVE-2023-37878
    35Наблюдать

    Insecure Default Permissions in Wing FTP Server <= 7.2.0

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    wftpserver · wing ftp server12 сент. 2023 г.

  • CVE-2025-27889
    35Наблюдать

    Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wftpserver · wing ftp server10 июл. 2025 г.

  • CVE-2020-37032
    34Наблюдать

    Wing FTP Server 6.3.8 - Remote Code Execution

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    wftpserver · wing ftp server30 янв. 2026 г.

  • CVE-2019-25267
    34Наблюдать

    Wing FTP Server 6.0.7 - Unquoted Service Path

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    wftpserver · wing ftp server4 февр. 2026 г.

  • CVE-2020-8635
    31Наблюдать

    Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on installation directories and configuration files.

    ВысокаяCVSS 7,8Proof of conceptEPSS 1 %

    wftpserver · wing ftp server6 мар. 2020 г.

  • CVE-2020-9470
    31Наблюдать

    An issue was discovered in Wing FTP Server 6.2.5 before February 2020.

    ВысокаяCVSS 7,8Proof of conceptEPSS 1 %

    wftpserver · wing ftp server6 мар. 2020 г.

  • CVE-2020-8634
    31Наблюдать

    Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on files modified within the HTTP file management interface,

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    wftpserver · wing ftp server6 мар. 2020 г.

  • CVE-2025-5196
    30Наблюдать

    Wing FTP Server Lua Admin Console unnecessary privileges

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    wftpserver · wing ftp server26 мая 2025 г.

  • CVE-2023-37879
    30Наблюдать

    Exposed Session Variable in Wing FTP Server <= 7.2.0

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    wftpserver · wing ftp server12 сент. 2023 г.

  • CVE-2015-4108
    28Наблюдать

    Multiple cross-site request forgery (CSRF) vulnerabilities in Wing FTP Server before 4.4.7 allow remote attackers to hijack the authenticati

    СредняяCVSS 6,8Эксплойта нетEPSS 2 %

    wftpserver · wing ftp server10 июн. 2015 г.

  • CVE-2012-4729
    28Наблюдать

    Wing FTP Server before 4.1.1 allows remote authenticated users to cause a denial of service (daemon crash) via two zip commands.

    СредняяCVSS 6,8Эксплойта нетEPSS 2 %

    wftpserver · wing ftp server26 окт. 2012 г.

  • CVE-2025-47811
    27Наблюдать

    In Wing FTP Server through 7.4.4, the administrative web interface (listening by default on port 5466) runs as root or SYSTEM by default.

    СредняяCVSS 6,6Эксплойта нетEPSS 5 %

    wftpserver · wing ftp server10 июл. 2025 г.

  • CVE-2020-27735
    26Наблюдать

    An XSS issue was discovered in Wing FTP 6.4.4.

    СредняяCVSS 6,1Proof of conceptEPSS 6 %

    wftpserver · wing ftp server26 янв. 2021 г.

  • CVE-2023-37875
    21Наблюдать

    Cross-Site Scripting Vulnerability in Wing FTP Server <= 7.2.0

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wftpserver · wing ftp server12 сент. 2023 г.

  • CVE-2008-5666
    20Наблюдать

    WinFTP FTP Server 2.3.0, when passive (aka PASV) mode is used, allows remote authenticated users to cause a denial of service via a sequence

    НизкаяCVSS 3,5Готовый эксплойтEPSS 21 %

    wftpserver · winftp ftp server18 дек. 2008 г.

  • CVE-2020-37079
    20Наблюдать

    Wing FTP Server < 6.2.7 - Cross-site Request Forgery

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    wftpserver · wing ftp server6 февр. 2026 г.

  • CVE-2010-2428
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in admin_loginok.html in the Administrator web interface in Wing FTP Server for Windows 3.5.0 and e

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    wftpserver · wing ftp server24 июн. 2010 г.