CVE-2025-63420
CrushFTP11 avant la version 11.3.7_57 est vulnérable à une injection HTML stockée dans le panneau d'administration CrushFTP (Rapports / « Qui a créé le...
- Publié
- 7 nov. 2025
- Mise à jour
- 10 nov. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:NFaible · 30 prochains jours
- Percentile
- 19,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
CrushFTP11 avant la version 11.3.7_57 est vulnérable à une injection HTML stockée dans le panneau d'administration CrushFTP (Rapports / « Qui a créé le dossier »), permettant une exécution HTML persistante dans les sessions administrateur.
Sources
2CrushFTP11 avant 11.3.7_57 est vulnérable à une injection HTML stockée dans le panneau d'administration CrushFTP (Rapports / « Qui a créé le dossier »), permettant une exécution HTML persistante dans les sessions administrateur.
Preuve de concept pour CVE-2025-63420: injection HTML stockée dans les rapports du panneau d'administration CrushFTP. Comprend les étapes de reproduction, le score CVSS et des exemples de charge utile pour les tests XSS authentifiés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.