【缝隙公告】Wing FTP Server 远程代码执行缝隙(CVE-2025-47812)

颁布功夫 2025-07-02

一、缝隙概述


缝隙名称

Wing FTP Server 远程代码执行缝隙

CVE   ID

CVE-2025-47812

缝隙类型

RCE

发现功夫

2025-07-02

缝隙评分

暂无

缝隙等级

严重

攻击向量

网络

所需权限

利用难度

用户交互

不必要

PoC/EXP

已公开

在野利用

未发现


Wing FTP Server是一款跨平台的FTP服务器软件 ,,,支持FTP、FTPS、SFTP和HTTP/S和谈 ,,,提供文件共享、远程治理和自动化工作职能。它合用于小我和企业用户 ,,,提供高效的文件传输和安全职能 ,,,蕴含多用户支持、接见节制、日志纪录和加密衔接。Wing FTP Server提供简洁的Web治理界面 ,,,易于配置和守护 ,,,合用于Windows、Linux和macOS等操作系统。


2025年7月2日 ,,,OG东方厅集团VSRC监测到Wing FTP Server存在远程代码执行缝隙(CVE-2025-47812) ,,,攻击者可通过在用户名中注入NULL字节绕过身份验证。无需有效凭证 ,,,攻击者仅需附加NULL字节 ,,,即可通过身份验证并获取有效会话 ,,,进而执行肆意代码。具体阐发为 ,,,用户名蕴含NULL字节时 ,,,系统仅处置NULL前的部门 ,,,导致认证绕过并成功登录。恶意代码随后可通过会话文件注入并执行 ,,,由于Wing FTP Server在Linux系统上默认以root权限运行 ,,,攻击者利用该缝隙可获得齐全的系统节制权限;;在Windows系统上 ,,,Wing FTP Server默认以SYSTEM权限运行 ,,,攻击者同样可获得高权限的节制。


二、影响领域


Wing FTP Server < 7.4.4。


三、安全措施


3.1 升级版本


立即升级至 Wing FTP Server 7.4.4 或更高版本。


下载链接:::https://www.wftpserver.com/zh/download.htm/


3.2 一时措施


暂无。


3.3 通用建议


?定期更新系统补丁 ,,,削减系统缝隙 ,,,提升服务器的安全性。
?加强系统和网络的接见节制 ,,,批改防火墙战术 ,,,关闭非必要的利用端口或服务 ,,,削减将危险服务(如SSH、RDP等)露出到公网 ,,,削减攻击面。
?使用企业级安全产品 ,,,提升企业的网络安全机能。
?加强系统用户和权限治理 ,,,启用多成分认证机制和最小权限准则 ,,,用户和软件权限应维持在最低限度。

?启用强密码战术并设置为定期批改。


3.4 参考链接


https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812