Publicado: 2025-07-02 14:10
Vulnerabilidad
Servidor FTP de ala
El proveedor de Wing FTP Server ha publicado información sobre una vulnerabilidad que podría darle a un usuario anónimo la oportunidad de un código arbitrario de Distanciax -Cer con privilegios completos (1).
La vulnerabilidad está reservada como CVE-2025-47812 y es evaluada por el Proyecto Discovery de la compañía de seguridad cibernética como crítico (2). Se publica varios POC (prueba de concepto) sobre cómo se puede utilizar la vulnerabilidad.
Productos afectados
Servidor FTP del ala versión 7.4.3 y anterior.
Recomendaciones
CERT-SE alienta a actualizar a la versión corregida lo antes posible de acuerdo con las recomendaciones del proveedor.
Fuentes:
(1) https://www.wftpserver.com/serverhistory.htm(2) https://cloud.projectdiscovery.io/library/cve-2025-47812