CrushFTP /WebInterface/function/ 未授权访问漏洞 (CVE-2025-2825)

2025-05-23 CrushFTP PoC No

Description

CrushFTP 10.0.0至10.8.3版本以及11.0.0至11.3.0版本存在身份验证绕过漏洞,攻击者可通过构造特殊的HTTP请求绕过身份验证,最终可能导致系统完全沦陷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities