
CrushFTP11 قبل الإصدار 11.3.7_57 عرضة لحقن HTML مخزّن في لوحة تحكم CrushFTP (التقارير / "Who Created Folder")، مما يتيح تنفيذ HTML مستمر في جلسات المسؤول.
CrushFTP11 قبل الإصدار 11.3.7_57 عرضة لحقن HTML مخزّن في لوحة إدارة CrushFTP (التقارير / "Who Created Folder")، مما يتيح تنفيذ HTML مستمر في جلسات الإدارة.
CWE-79 — التعطيل غير الصحيح للإدخال أثناء توليد صفحة الويب (Cross-site Scripting)
AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
كما هو مذكور في سجل التغييرات الخاص بالبائع ( https://crushftp.com/version11_build.html )، الإصدارات 11.3.7_57 والأحدث غير متأثرة.
_57: إصلاح رابط تسجيل الدخول وإصلاح طرد الجلسات، وحقن HTML بسيط للتقارير: CVE-2025-63420
ثغرة حقن HTML مخزّنة في لوحة إدارة CrushFTP (التقارير / "Who Created Folder") تسمح للمهاجمين الموثّقين الذين لديهم صلاحيات إنشاء المجلدات بحقن أكواد HTML ضارة.
<h1>HACKED</h1>test



منتظر محمد أحمد (almuntadhar0x01)