CrushFTP /WebInterface/function/ 权限绕过漏洞(CVE-2025-31161)

CrushFTP /WebInterface/function/ 权限绕过漏洞(CVE-2025-31161)-渗透云记 - 专注于网络安全与技术分享
CrushFTP /WebInterface/function/ 权限绕过漏洞(CVE-2025-31161)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CrushFTP /WebInterface/function/ 权限绕过漏洞(CVE-2025-31161

漏洞描述

CrushFTP 是一种流行的文件传输服务器软件,版本 10.0.0 至 10.8.3 和 11.0.0 至 11.3.0 存在身份验证绕过漏洞。攻击者可以通过发送特制的 HTTP 请求,绕过身份验证机制,获得未经授权的访问权限。这可能导致敏感数据泄露或进一步的攻击。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享