Wing FTP Server Improper Neutralization of Null Byte or NUL Character sérülékenysége
Angol cím: Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
Publikálás dátuma: 2025.07.16.
Utolsó módosítás dátuma: 2025.07.16.
A sérülékenység aktívan kihasznált, feltételezhetően az alábbi dátumtartományban: 2025.07.14. – 2025.08.04.
Leírás
A termék bemenetet kap egy felsőbb szintű komponensből, azonban nem semlegesíti, vagy hibásan semlegesíti a NUL karaktereket (null bájtokat), amikor azokat egy alsóbb szintű komponens felé továbbítja.
Elemzés leírás
Eredeti nyelven:
In Wing FTP Server before 7.4.4. the user and admin web interfaces mishandle ‘