
प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-63420 के लिए: CrushFTP एडमिन पैनल रिपोर्ट्स में संग्रहीत HTML इंजेक्शन। इसमें पुनरुत्पादन चरण, CVSS स्कोरिंग, और प्रमाणित XSS परीक्षण के लिए पेलोड उदाहरण शामिल हैं।
CrushFTP11 के 11.3.7_57 से पहले के संस्करण CrushFTP एडमिन पैनल (रिपोर्ट्स / "Who Created Folder") में संग्रहीत HTML इंजेक्शन के प्रति संवेदनशील हैं, जो एडमिन सत्रों में स्थायी HTML निष्पादन को सक्षम करता है।
CWE-79 — वेब पेज निर्माण के दौरान इनपुट का अनुचित तटस्थीकरण (क्रॉस-साइट स्क्रिप्टिंग)
AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
विक्रेता के चेंजलॉग ( https://crushftp.com/version11_build.html ) में बताए अनुसार, संस्करण 11.3.7_57 और बाद के संस्करण प्रभावित नहीं हैं।
_57:लॉगिन URL सुधार और सत्र किकिंग सुधार, और रिपोर्ट्स के लिए एक मामूली HTMLi: CVE-2025-63420
CrushFTP एडमिन पैनल (रिपोर्ट्स / 'Who Created Folder') में एक संग्रहीत HTMLi भेद्यता प्रमाणित हमलावरों को, जिनके पास फ़ोल्डर बनाने की अनुमति है, दुर्भावनापूर्ण HTML कोड इंजेक्ट करने की अनुमति देती है।
<h1>HACKED</h1>test


