CrushFTP as2-to 认证权限绕过漏洞(CVE-2023-43177)

CrushFTP as2-to 认证权限绕过漏洞(CVE-2023-43177)-渗透云记 - 专注于网络安全与技术分享
CrushFTP as2-to 认证权限绕过漏洞(CVE-2023-43177)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CrushFTP as2-to 认证权限绕过漏洞(CVE-2023-43177

漏洞描述

CrushFTP 是一个强大的文件传输服务器,适用于个人用户或企业用户进行安全、高效的文件传输和管理。CrushFTP 存在权限绕过漏洞,攻击者可通过构造恶意的 as2-to 请求认证,从而绕过系统权限控制,达到任意执行文件读取和删除等恶意操作。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享