Описание
CrushFTP 9.x and 10.x through 10.8.4 and 11.x through 11.3.1 allows SSRF via the host and port parameters in a command=telnetSocket request to the /WebInterface/function/ URI.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Product
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 9.0.0 (включая) до 11.3.1 (включая)
cpe:2.3:a:crushftp:crushftp:*:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00161
Низкий
5 Medium
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 5
github
10 месяцев назад
CrushFTP 9.x and 10.x through 10.8.4 and 11.x through 11.3.1 allows SSRF via the host and port parameters in a command=telnetSocket request to the /WebInterface/function/ URI.
CVSS3: 8.3
fstec
10 месяцев назад
Уязвимость кроссплатформенного FTP-сервера CrushFTP, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
EPSS
Процентиль: 37%
0.00161
Низкий
5 Medium
CVSS3
Дефекты
CWE-918