CVE-2023-43177
CrushFTP 10.5.1 से पहले के संस्करण गतिशील रूप से निर्धारित ऑब्जेक्ट विशेषताओं के अनुचित नियंत्रित संशोधन के प्रति संवेदनशील हैं।
- प्रकाशित
- 17 नव॰ 2023
- अद्यतन
- 4 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CrushFTP 10.5.1 से पहले के संस्करण गतिशील रूप से निर्धारित ऑब्जेक्ट विशेषताओं के अनुचित नियंत्रित संशोधन के प्रति संवेदनशील हैं।
स्रोत
1CrushFTP <= 10.5.1 दूरस्थ कोड निष्पादन। शोधकर्ता: Ryan Emmons, Evan Malamis
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।