Логотип exploitDog
bind:CVE-2024-4040
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-4040

Количество 3

Количество 3

nvd логотип

CVE-2024-4040

почти 2 года назад

A server side template injection vulnerability in CrushFTP in all versions before 10.7.1 and 11.1.0 on all platforms allows unauthenticated remote attackers to read files from the filesystem outside of the VFS Sandbox, bypass authentication to gain administrative access, and perform remote code execution on the server.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-46vf-c8gj-2pgq

почти 2 года назад

VFS Sandbox Escape in CrushFTP in all versions before 10.7.1 and 11.1.0 on all platforms allows remote attackers with low privileges to read files from the filesystem outside of VFS Sandbox.

CVSS3: 7.7
EPSS: Критический
fstec логотип

BDU:2024-03173

почти 2 года назад

Уязвимость веб-интерфейса кроссплатформенного FTP-сервера CrushFTP, позволяющая нарушителю выйти из виртуальной файловой системы (VFS) и получить доступ к системным файлам

CVSS3: 8.6
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-4040

A server side template injection vulnerability in CrushFTP in all versions before 10.7.1 and 11.1.0 on all platforms allows unauthenticated remote attackers to read files from the filesystem outside of the VFS Sandbox, bypass authentication to gain administrative access, and perform remote code execution on the server.

CVSS3: 9.8
94%
Критический
почти 2 года назад
github логотип
GHSA-46vf-c8gj-2pgq

VFS Sandbox Escape in CrushFTP in all versions before 10.7.1 and 11.1.0 on all platforms allows remote attackers with low privileges to read files from the filesystem outside of VFS Sandbox.

CVSS3: 7.7
94%
Критический
почти 2 года назад
fstec логотип
BDU:2024-03173

Уязвимость веб-интерфейса кроссплатформенного FTP-сервера CrushFTP, позволяющая нарушителю выйти из виртуальной файловой системы (VFS) и получить доступ к системным файлам

CVSS3: 8.6
94%
Критический
почти 2 года назад

Уязвимостей на страницу