漏洞描述 CrushFTP 是一种流行的文件传输服务器软件,版本 10.0.0 至 10.8.3 和 11.0.0 至 11.3.0 存在身份验证绕过漏洞。攻击者可以通过发送特制的 HTTP 请求,绕过身份验证机制,获得未经授权的访问权限。这可能导致敏感数据泄露或进一步的攻击。
相关漏洞推荐 CVE-2025-54309: CrushFTP - Authentication Bypass Race Condition POC 2025-08-01 | CrushFTP CrushFTP 10 before 10.8.5 and 11 before 11.3.4_23, when the DMZ proxy feature is not used, mishandle... CVE-2023-43177: CrushFTP < 10.5.1 - Unauthenticated Remote Code Execution POC 2025-08-01 | CrushFTP CrushFTP prior to 10.5.1 is vulnerable to Improperly Controlled Modification of Dynamically-Determin... CVE-2024-4040: CrushFTP VFS - Sandbox Escape LFR POC 2025-08-01 | CrushFTP VFS Sandbox Escape in CrushFTP in all versions before 10.7.1 and 11.1.0 on all platforms allows remo... Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...