Программа: WS_FTP Server 4.02
Уязвимость обнаружена в WS_FTP Server. Локальный пользователь может выполнить приложение с SYSTEM привилегиями.
Локальный пользователь может эксплуатировать backdoor в WS_FTP Server, чтобы заставить FTP сервер выполнить локальное приложение с SYSTEM привилениями.
В начале, локальный пользователь может войти в систему с административными привилегиями, используя следующую backdoor учетную запись через локальны интерфейс:
RealName: Local Session Manager
Username: XXSESS_MGRYY
Password: X#1833
Затем, с привилегиями администратора FTP сервера, локальный пользователь может изменить FTP SITE команду, чтобы выполнить локальное приложение с SYSTEM привилегиями.