Логотип exploitDog
bind:CVE-2025-32103
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-32103

Количество 3

Количество 3

nvd логотип

CVE-2025-32103

10 месяцев назад

CrushFTP 9.x and 10.x through 10.8.4 and 11.x through 11.3.1 allows directory traversal via the /WebInterface/function/ URI to read files accessible by SMB at UNC share pathnames, bypassing SecurityManager restrictions.

CVSS3: 5
EPSS: Низкий
github логотип

GHSA-94cq-g9vr-5q43

10 месяцев назад

CrushFTP 9.x and 10.x through 10.8.4 and 11.x through 11.3.1 allows directory traversal via the /WebInterface/function/ URI to read files accessible by SMB at UNC share pathnames, bypassing SecurityManager restrictions.

CVSS3: 5
EPSS: Низкий
fstec логотип

BDU:2025-04603

10 месяцев назад

Уязвимость веб-интерфейса кроссплатформенного FTP-сервера CrushFTP, позволяющая нарушителю получить несанкционированный доступ к произвольным каталогам и файлам

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-32103

CrushFTP 9.x and 10.x through 10.8.4 and 11.x through 11.3.1 allows directory traversal via the /WebInterface/function/ URI to read files accessible by SMB at UNC share pathnames, bypassing SecurityManager restrictions.

CVSS3: 5
1%
Низкий
10 месяцев назад
github логотип
GHSA-94cq-g9vr-5q43

CrushFTP 9.x and 10.x through 10.8.4 and 11.x through 11.3.1 allows directory traversal via the /WebInterface/function/ URI to read files accessible by SMB at UNC share pathnames, bypassing SecurityManager restrictions.

CVSS3: 5
1%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-04603

Уязвимость веб-интерфейса кроссплатформенного FTP-сервера CrushFTP, позволяющая нарушителю получить несанкционированный доступ к произвольным каталогам и файлам

CVSS3: 9.8
1%
Низкий
10 месяцев назад

Уязвимостей на страницу