漏洞描述 CrushFTP 是一款功能强大的文件传输软件,专注于提供安全、高效的文件传输和管理解决方案。它支持多种协议,包括FTP、FTPS、SFTP、HTTP、HTTPS 等,使得用户能够灵活地在不同环境下进行文件传输。CrushFTP存在身份验证绕过漏洞(CVE-2025-2825),该漏洞源于处理身份验证标头不当,攻击者可绕过认证机制获取管理员权限,进而可能获取敏感信息、篡改数据或执行其他恶意操作。
相关漏洞推荐 ftp-anonymous-login: FTP Anonymous Login POC 2025-09-01 | ftp Anonymous FTP access allows anyone to access your public_ftp folder, allowing unidentified visitors ... vsftpd-backdoor: VSFTPD 2.3.4 - Backdoor Command Execution POC 2025-09-01 | VSFTPD VSFTPD 2.3.4 contains a backdoor command execution vulnerability. fofa: app="vsftpd" CVE-2011-2523: VSFTPD 2.3.4 - Backdoor Command Execution POC 2025-09-01 | VSFTPD VSFTPD v2.3.4 had a serious backdoor vulnerability allowing attackers to execute arbitrary commands ... Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...