Une vulnérabilité d'injection de modèles côté serveur dans CrushFTP dans toutes les versions avant 10.7.1 et 11.1.0 sur toutes les plateformes permet à des attaquants distants non authentifiés de lire des fichiers du système de fichiers en dehors du bac à sable VFS, de contourner l'authentification pour obtenir un accès administratif et d'effectuer une exécution de code à distance sur le serveur.
Une vulnérabilité d'injection de template côté serveur dans CrushFTP dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes permet à des attaquants distants non authentifiés de lire des fichiers du système de fichiers en dehors du bac à sable VFS, de contourner l'authentification pour obtenir un accès administratif et d'exécuter du code à distance sur le serveur. Utilisation
python poc -u https://example.com -p /path/to/file.txt