Vulnerabilità ed exploit · Attacco ad app web

Vulnerabilità Wing FTP Server Aggiunta al KEV di CISA

CISA ha aggiunto CVE-2025-47813 al catalogo Known Exploited Vulnerabilities dopo evidenze di sfruttamento attivo. La falla espone il percorso di installazione locale tramite un UID cookie e può essere sfruttata in catene con altri bug di Wing FTP. La correzione è disponibile in Wing FTP Server 7.4.4.

3 fonti · 17 mar

CVE-2025-47813

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 4.3 MEDIUM: loginok.html in Wing FTP Server before 7.4.4 discloses the full local installation path of the application when using… EPSS 63% (99º percentile).

Data di correzione federale CISA 30 mar

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-18

Every edition of this story: Vulnerabilità Wing FTP Server Aggiunta al KEV di CISA

Altro da oggi