Windows平台上的Wing FTP Server 3.5.0以及早期版本的Administrator web界面的admin_loginok.html存在跨站脚本攻击漏洞。远程攻击者可以借助特制的POST请求注入任意的web脚本和HTML。