Crushftp

Crushftp

19 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Warnung Medienbericht Exploit
  • EPSS 94.43%
  • Veröffentlicht 22.04.2024 20:15:07
  • Zuletzt bearbeitet 04.11.2025 14:36:21

A server side template injection vulnerability in CrushFTP in all versions before 10.7.1 and 11.1.0 on all platforms allows unauthenticated remote attackers to read files from the filesystem outside of the VFS Sandbox, bypass authentication to gain a...

Medienbericht Exploit
  • EPSS 57.77%
  • Veröffentlicht 18.12.2023 16:15:10
  • Zuletzt bearbeitet 04.11.2025 22:15:55

The SSH transport protocol with certain OpenSSH extensions, found in OpenSSH before 9.6 and other products, allows remote attackers to bypass integrity checks such that some packets are omitted (from the extension negotiation message), and a client a...

Exploit
  • EPSS 76.67%
  • Veröffentlicht 18.11.2023 00:15:07
  • Zuletzt bearbeitet 21.11.2024 08:23:47

CrushFTP prior to 10.5.1 is vulnerable to Improperly Controlled Modification of Dynamically-Determined Object Attributes.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 15.09.2022 13:15:09
  • Zuletzt bearbeitet 21.11.2024 06:30:19

An issue was discovered in CrushFTP 9. The creation of a new user through the /WebInterface/UserManager/ interface allows an attacker, with access to the administration panel, to perform Stored Cross-Site Scripting (XSS). The payload can be executed ...

  • EPSS 0.27%
  • Veröffentlicht 26.12.2019 01:15:10
  • Zuletzt bearbeitet 21.11.2024 03:55:39

CrushFTP through 8.3.0 is vulnerable to credentials theft via URL redirection.

  • EPSS 0.53%
  • Veröffentlicht 30.08.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

CrushFTP 8.x before 8.2.0 has a serialization vulnerability.

  • EPSS 0.14%
  • Veröffentlicht 30.08.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

CrushFTP before 7.8.0 and 8.x before 8.2.0 has a redirect vulnerability.

  • EPSS 0.2%
  • Veröffentlicht 30.08.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

CrushFTP before 7.8.0 and 8.x before 8.2.0 has an HTTP header vulnerability.

  • EPSS 0.2%
  • Veröffentlicht 30.08.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

CrushFTP before 7.8.0 and 8.x before 8.2.0 has XSS.