Ad

CVE-2025-47813

MEDIUM CVSS 3.1: 4,3 EPSS 63.0% ACTIVE EXPLOIT
Обновлено 16 марта 2026
Wftpserver

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 30 марта 2026

Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 7.4.4
Устранено в версии 7.4.4
Тип уязвимости CWE-209 (Раскрытие через ошибки)
Поставщик Wftpserver
Публичный эксплойт Да

Loginok.html в FTP-сервере Wing до версии 7.4.4 раскрывает полный путь локальной установки приложения при использовании длинного значения в файле cookie UID.

Показать оригинальное описание (EN)

loginok.html in Wing FTP Server before 7.4.4 discloses the full local installation path of the application when using a long value in the UID cookie.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wftpserver Wing_Ftp_Server
cpe:2.3:a:wftpserver:wing_ftp_server:*:*:*:*:*:*:*:*
7.4.4