CVE-2020-37079

Wing FTP Server versions prior to 6.2.7 contain a cross-site request forgery (CSRF) vulnerability in the web administration interface that allows attackers to delete admin users. Attackers can craft a malicious HTML page with a hidden form to submit a request that deletes the administrative user account without proper authorization.
Configurations

Configuration 1 (hide)

cpe:2.3:a:wftpserver:wing_ftp_server:*:*:*:*:*:*:*:*

History

17 Jun 2026, 03:16

Type Values Removed Values Added
Summary
  • (es) Versiones de Wing FTP Server anteriores a la 6.2.7 contienen una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la interfaz de administración web que permite a los atacantes eliminar usuarios administradores. Los atacantes pueden crear una página HTML maliciosa con un formulario oculto para enviar una petición que elimina la cuenta de usuario administrativo sin la autorización adecuada.

18 Feb 2026, 14:48

Type Values Removed Values Added
References () https://www.exploit-db.com/exploits/48200 - () https://www.exploit-db.com/exploits/48200 - Exploit, Third Party Advisory, VDB Entry
References () https://www.vulncheck.com/advisories/wing-ftp-server-cross-site-request-forgery - () https://www.vulncheck.com/advisories/wing-ftp-server-cross-site-request-forgery - Third Party Advisory
References () https://www.wftpserver.com - () https://www.wftpserver.com - Product
References () https://www.wftpserver.com/serverhistory.htm - () https://www.wftpserver.com/serverhistory.htm - Release Notes
First Time Wftpserver
Wftpserver wing Ftp Server
CPE cpe:2.3:a:wftpserver:wing_ftp_server:*:*:*:*:*:*:*:*

07 Feb 2026, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-07 00:15

Updated : 2026-06-17 03:16


NVD link : CVE-2020-37079

Mitre link : CVE-2020-37079

CVE.ORG link : CVE-2020-37079


JSON object : View

Products Affected

wftpserver

  • wing_ftp_server
CWE
CWE-352

Cross-Site Request Forgery (CSRF)