CrushFTP 存在服务端模板注入漏洞

日期: 2024-04-25 | 影响软件: FTP | POC: 否

漏洞描述

CrushFTP是一款文件传输服务器。 CrushFTP 10.7.1 和 11.1.0 之前版本存在安全漏洞,该漏洞源于允许低权限的远程攻击者从 VFS 沙箱之外的文件系统读取文件。

PoC代码

暂无

相关漏洞推荐