CVE-2024-4040
Lettura arbitraria di file ed esecuzione remota di codice senza autenticazione in CrushFTP
- Pubblicato
- 22 apr 2024
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- directcyber
- Evidenza osservata
- 24 apr 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di injection di template lato server in CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme consente ad attaccanti remoti non autenticati di leggere file dal filesystem al di fuori della VFS Sandbox, aggirare l'autenticazione per ottenere accesso amministrativo ed eseguire codice in remoto sul server.
Fonti
19- CVE-2024-4040Exploit
Una vulnerabilità di server side template injection in CrushFTP in tutte le versioni precedenti alla 10.7.1 e 11.1.0 su tutte le piattaforme consente a utenti remoti non autenticati di leggere file dal filesystem al di fuori del VFS Sandbox, bypassare l'autenticazione per ottenere accesso amministrativo ed eseguire codice in remoto sul server.
- CVE-2024-4040Scanner
Scanner per CVE-2024-4040
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.