Bulletin d'alerte

Vulnérabilité dans Wing FTP Server

juillet 2025

Résumé

Le 14 juillet 2025, la CISA (l’Agence de Cybersécurité et de Sécurité des Infrastructures) a émis une alerte concernant une faille de sécurité critique concernant le logiciel Wing FTP Server, un serveur FTP populaire utilisé pour le transfert sécurisé de fichiers.

Référencée sous CVE-2025-47812, cette vulnérabilité permet à un attaquant distant non authentifié d’injecter du code Lua. Ce code est ensuite exécuté par le serveur, ce qui permet de lancer des commandes système avec les droits d’administrateur (root ou SYSTEM), entraînant une compromission totale du serveur. La vulnérabilité est aussi exploitable avec un compte FTP anonyme.

Solutions

Il est recommandé de mettre à jour immédiatement vers la version 7.4.4 ou supérieure depuis le portail de téléchargement officiel de Wing FTP Server .

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 10.0

Risques :

Exécution de code arbitraire

 

Systèmes affectés

  • Wing FTP Server

    • Versions de 0 à 7.4.3 (toutes plateformes)

 

Documentation

 

 

 

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.