Loginok.html в FTP-сервере Wing до версии 7.4.4 раскрывает полный путь локальной установки приложения при использовании длинного значения в файле cookie UID.
Показать оригинальное описание (EN)
loginok.html in Wing FTP Server before 7.4.4 discloses the full local installation path of the application when using a long value in the UID cookie.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wftpserver Wing_Ftp_Server
cpe:2.3:a:wftpserver:wing_ftp_server:*:*:*:*:*:*:*:*
|
— |
7.4.4
|