Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3743-c947-mrhr

Опубликовано: 10 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

CrushFTP 10 before 10.8.3 and 11 before 11.2.3 mishandles password reset, leading to account takeover.

CrushFTP 10 before 10.8.3 and 11 before 11.2.3 mishandles password reset, leading to account takeover.

EPSS

Процентиль: 56%
0.00818
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

CrushFTP 10 before 10.8.3 and 11 before 11.2.3 mishandles password reset, leading to account takeover.

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость кроссплатформенного FTP-сервера CrushFTP, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить доступ к учетной записи пользователя и получить полный контроль над приложением

EPSS

Процентиль: 56%
0.00818
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-640