CrushFTP 远程代码执行漏洞

日期: 2023-11-19 | 影响软件: FTP | POC: 否

漏洞描述

CrushFTP是一款支持FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and WebDAV SSL等协议的跨平台FTP服务器软件。CVE-2023-43177 中,攻击者可构造恶意请求获取他人身份凭据,并实现权限提升,配合相关功能可造成远程代码执行,控制服务器。

PoC代码

暂无

相关漏洞推荐