• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidad en Progress WS_FTP Server

15 Nov 2023

INTRODUCCIÓN

Progress Community ha publicado un nuevo aviso mensual anunciando un parche para una vulnerabilidad en su servidor WS_FTP. Se insta a los usuarios a actualizar utilizando el instalador completo, ya que es la única manera de solucionar este problema.

ANÁLISIS

CVE-2023-42659 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H - 8.8:

En WS_FTP Server se ha identificado un fallo de carga de archivos sin restricciones. Un usuario autenticado de Ad Hoc Transfer puede crear una llamada a la API que le permita cargar un archivo en una ubicación específica del sistema operativo subyacente que aloja la aplicación WS_FTP Server.

VERSIONES AFECTADAS

  • WS_FTP Server 2022.0.3 (8.8.3) y versiones anteriores   
  • WS_FTP Server 2020.0.5 (8.7.5) y versiones anteriores

RECOMENDACIONES

  • Actualice a WS_FTP Server 2022.0.4 (8.8.4)
  • Actualice a WS_FTP Server 2020.0.6 (8.7.6)

REFERENCIAS

https://community.progress.com/s/article/WS-FTP-Server-Service-Pack-November-2023 
https://nvd.nist.gov/vuln/detail/CVE-2023-42659

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético