CVE-2024-4040
قراءة ملفات تعسفية وتنفيذ كود عن بُعد بدون مصادقة في CrushFTP
- تم النشر
- 22/04/2024
- محدث
- 21/10/2025
- تخصيص CNA
- directcyber
- الأدلة المرصودة
- 24/04/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح ثغرة حقن القوالب من جانب الخادم (Server Side Template Injection) في CrushFTP في جميع الإصدارات الأقدم من 10.7.1 و11.1.0 على جميع المنصات للمهاجمين عن بُعد غير المصادَق عليهم بقراءة الملفات من نظام الملفات خارج VFS Sandbox، وتجاوز المصادقة للحصول على وصول إداري، وتنفيذ تعليمات برمجية عن بُعد على الخادم.
المصادر
19- CVE-2024-4040استغلال
ثغرة في حقن القوالب من جانب الخادم في CrushFTP في جميع الإصدارات قبل 10.7.1 و11.1.0 على جميع المنصات تسمح للمهاجمين غير المصادقين عن بُعد بقراءة ملفات من نظام الملفات خارج VFS Sandbox، وتجاوز المصادقة للحصول على صلاحيات إدارية، وتنفيذ تعليمات برمجية عن بُعد على الخادم.
- CVE-2024-4040الماسح الضوئي
ماسح ضوئي لـ CVE-2024-4040
إثبات المفهوم لـ CVE-2024-4040 (CrushFTP SSTI -> LFI غير مصادق عليه) في بيئة مختبر CS443 خاضعة للتحكم - للاستخدام التعليمي/المصرح به فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.