Tags
黑客
代码注入
远程代码执行
发布时间
Jul 18, 2025
摘要
近期黑客在技术细节曝光后的第一天就利用了Wing FTP Server中的一个严重远程代码执行漏洞观察到的攻击执行了多个枚举和侦察命令随后通过创建新用户来建立持久性 被利用的Wing FTP Server漏洞被追踪为CVE202547812并获得了最高的严重性评分它是空字节和Lua代码注入的组合允许未经身份验证的远程攻击者以系统root system上的最高权限执行代码 Wing FTP Server是一个强大的解决方案用于管理可以执行Lua脚本的安全文件传输它广泛用于企业和SMB环境 安全研究员Julien Ahrens近期发表了一篇CVE202547812的技术文章解释说该漏洞源于C中对以
来源
嘶吼