跳到主要内容

高危

CrushFTP远程代码执行漏洞

2024-04-22 19:21:46 公开 ,2026-02-28 01:22:55 更新

  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 勒索软件漏洞
  • CWE Top 25 (2023)
  • 远程
  • 无需认证
  • 公开PoC
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-1336 (Improper Neutralization of Special Elements Used in a Template Engine)
CAPEC:
CAPEC-115 (Authentication Bypass) CAPEC-253 (Remote Code Inclusion)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-05 00:21:32

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVSS v3.1 风险值
7.7

详细信息

漏洞类型
其他
漏洞描述
所有平台上10.7.1和11.1.0之前的所有版本的CrushFTP中存在一个服务器端模板注入漏洞,允许未经身份验证的远程攻击者从VFS沙箱外部的文件系统中读取文件、绕过身份验证以获得管理访问权限,并在服务器上执行远程代码。
修复建议
升级到v10.7.1、v11.1.0或更高版本,参考链接: https://www.crushftp.com/crush10wiki/Wiki.jsp?page=Update

参考链接