CrushFTP /WebInterface/function/ 未授权访问漏洞 (CVE-2025-2825)

日期: 2025-05-23 | 影响软件: CrushFTP | POC: 否

漏洞描述

CrushFTP 10.0.0至10.8.3版本以及11.0.0至11.3.0版本存在身份验证绕过漏洞,攻击者可通过构造特殊的HTTP请求绕过身份验证,最终可能导致系统完全沦陷。

PoC代码

暂无

相关漏洞推荐