Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27889

Опубликовано: 10 июл. 2025
Источник: nvd
CVSS3: 3.4
CVSS3: 8.8
EPSS Низкий

Описание

Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection of an arbitrary link. If a user clicks a crafted link, this discloses a cleartext password to the attacker.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wftpserver:wing_ftp_server:*:*:*:*:*:*:*:*
Версия до 7.4.4 (исключая)

EPSS

Процентиль: 8%
0.00033
Низкий

3.4 Low

CVSS3

8.8 High

CVSS3

Дефекты

CWE-15

Связанные уязвимости

CVSS3: 3.4
github
около 1 месяца назад

Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection of an arbitrary link. If a user clicks a crafted link, this discloses a cleartext password to the attacker.

CVSS3: 8.8
fstec
около 1 месяца назад

Уязвимость компонента Parameter Handler файла downloadpass.html FTP-сервера Wing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 8%
0.00033
Низкий

3.4 Low

CVSS3

8.8 High

CVSS3

Дефекты

CWE-15