Логотип exploitDog
bind:CVE-2025-27889
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-27889

Количество 3

Количество 3

nvd логотип

CVE-2025-27889

около 1 месяца назад

Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection of an arbitrary link. If a user clicks a crafted link, this discloses a cleartext password to the attacker.

CVSS3: 3.4
EPSS: Низкий
github логотип

GHSA-vv9j-pvh3-xwg4

около 1 месяца назад

Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection of an arbitrary link. If a user clicks a crafted link, this discloses a cleartext password to the attacker.

CVSS3: 3.4
EPSS: Низкий
fstec логотип

BDU:2025-09369

около 1 месяца назад

Уязвимость компонента Parameter Handler файла downloadpass.html FTP-сервера Wing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-27889

Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection of an arbitrary link. If a user clicks a crafted link, this discloses a cleartext password to the attacker.

CVSS3: 3.4
0%
Низкий
около 1 месяца назад
github логотип
GHSA-vv9j-pvh3-xwg4

Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection of an arbitrary link. If a user clicks a crafted link, this discloses a cleartext password to the attacker.

CVSS3: 3.4
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-09369

Уязвимость компонента Parameter Handler файла downloadpass.html FTP-сервера Wing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу