CrushFTP CVE-2024-4040 服务端模板注入漏洞

2024-04-30 FTP PoC No

Description

CrushFTP存在服务端请求伪造漏洞,该漏洞是由于应用对用户的请求中path的值验证不当导致的。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities