CVE-2020-37032
Wing FTP Server 6.3.8 - Remote Code Execution
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.6EPSS 1.0%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
30 jan 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Wing FTP Server 6.3.8 contains a remote code execution vulnerability in its Lua-based web console that allows authenticated users to execute system commands. Attackers can leverage the console to send POST requests with malicious commands that trigger operating system execution through the os.execute() function.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Wing FTP Server · Wing FTP ServerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →