CVE-2025-47812
Sobre
No Wing FTP Server anterior a 7.4.4, as interfaces web de usuário e de administrador tratam incorretamente bytes '\0', permitindo, em última instância, a injeção de código Lua arbitrário nos arquivos de sessão do usuário. Isso pode ser usado para executar comandos arbitrários do sistema com os privilégios do serviço FTP (root ou SYSTEM por padrão). Trata-se, portanto, de uma vulnerabilidade de execução remota de código que garante um comprometimento total do servidor. Também é explorável por meio de contas FTP anônimas.
Análise do analista Rainforest
A falha é um bug de tratamento incorreto de byte nulo nas interfaces web de usuário e de administrador do Wing FTP Server. A aplicação não trata corretamente bytes '\0' embutidos na entrada, e um atacante usa isso para injetar código Lua arbitrário nos arquivos de sessão do usuário que o servidor mantém. Como o servidor posteriormente avalia esses arquivos de sessão, o Lua injetado é executado, resultando em execução arbitrária de comandos do sistema com os privilégios do serviço FTP, que são root ou SYSTEM por padrão, de modo que uma única requisição resulta em comprometimento total do servidor. Pode ser disparada até mesmo por meio de contas FTP anônimas, onde estas estejam habilitadas.
Servidores de transferência de arquivos contêm e movimentam exatamente o material sensível que as organizações trocam, e são rotineiramente expostos à internet para atender parceiros externos, tornando um RCE de nível pré-autenticação que roda como root uma exposição de alta severidade. A exploração pública veio rapidamente após a divulgação. Atualize para o Wing FTP Server 7.4.4 ou posterior sem demora, desabilite o acesso anônimo se ele não for estritamente necessário, restrinja as interfaces web a redes confiáveis e, como a janela de exploração pode anteceder a correção, inspecione os diretórios de arquivos de sessão e o host em busca de Lua injetado e web shells e rotacione as credenciais de serviço e de conta.
Referências
- https://www.rcesecurity.com/2025/06/what-the-null-wing-ftp-server-rce-cve-2025-47812/
- https://www.vicarius.io/vsociety/posts/cve-2025-47812-detection-script-remote-code-execution-vulnerability-in-wing-ftp-server
- https://www.vicarius.io/vsociety/posts/cve-2025-47812-mitigation-script-remote-code-execution-vulnerability-in-wing-ftp-server
- https://www.wftpserver.com
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-47812
- https://www.huntress.com/blog/wing-ftp-server-remote-code-execution-cve-2025-47812-exploited-in-wild
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2025-47812?
No Wing FTP Server anterior a 7.4.4, as interfaces web de usuário e de administrador tratam incorretamente bytes '\0', permitindo, em última instância, a injeção de código Lua arbitrário nos arquivos de sessão do usuário. Isso pode ser usado para executar comandos arbitrários do sistema com os privilégios do serviço FTP (root ou SYSTEM por padrão).
Qual a gravidade de CVE-2025-47812?
CVE-2025-47812 tem pontuação base CVSS 3.1 de 10, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 100 de 100, na faixa crítico.
Como CVE-2025-47812 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2025-47812?
Os avisos públicos listam como afetados: wing ftp server. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2025-47812?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
