Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vv9j-pvh3-xwg4

Опубликовано: 10 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 3.4

Описание

Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection of an arbitrary link. If a user clicks a crafted link, this discloses a cleartext password to the attacker.

Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection of an arbitrary link. If a user clicks a crafted link, this discloses a cleartext password to the attacker.

EPSS

Процентиль: 8%
0.00033
Низкий

3.4 Low

CVSS3

Дефекты

CWE-15

Связанные уязвимости

CVSS3: 3.4
nvd
около 1 месяца назад

Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection of an arbitrary link. If a user clicks a crafted link, this discloses a cleartext password to the attacker.

CVSS3: 8.8
fstec
около 1 месяца назад

Уязвимость компонента Parameter Handler файла downloadpass.html FTP-сервера Wing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 8%
0.00033
Низкий

3.4 Low

CVSS3

Дефекты

CWE-15