
सभी प्लेटफार्मों पर 10.7.1 और 11.1.0 से पहले के सभी संस्करणों में CrushFTP में एक सर्वर साइड टेम्पलेट इंजेक्शन भेद्यता अनप्रमाणित दूरस्थ हमलावरों को VFS सैंडबॉक्स के बाहर फाइल सिस्टम से फ़ाइलें पढ़ने, प्रशासनिक पहुंच प्राप्त करने के लिए प्रमाणीकरण को बायपास करने और सर्वर पर दूरस्थ कोड निष्पादन करने की अनुमति देती है।
CrushFTP में सर्वर साइड टेम्पलेट इंजेक्शन कमजोरी, सभी प्लेटफॉर्म पर संस्करण 10.7.1 और 11.1.0 से पहले के सभी संस्करणों में, अनामित रिमोट हमलावरों को VFS सैंडबॉक्स के बाहर फ़ाइल सिस्टम से फ़ाइलें पढ़ने, प्रमाणीकरण को बायपास करके प्रशासनिक पहुंच प्राप्त करने, और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है। उपयोग
python poc -u https://example.com -p /path/to/file.txt