PT-2026-66783 · Wings · Wings
CVE-2026-52856
·
Publicado
2026-07-31
·
Atualizado
2026-09-04
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wings versões anteriores a 1.13.0
Descrição
Um pacote malformado recebido e analisado durante o handshake de conexão SFTP causa um Go panic, que é um erro de tempo de execução na linguagem de programação Go que interrompe a execução do programa.
Recomendações
Atualize para a versão 1.13.0.
Feche a porta SFTP como uma medida paliativa temporária.
Exploit
Correção
Improper Validation of Array Index
RCE
Assertion Failure
Resource Exhaustion
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wings