
CrushFTP11 precedente alla versione 11.3.7_57 è vulnerabile a un'iniezione HTML persistente nel pannello di amministrazione di CrushFTP (Reports / "Who Created Folder"), consentendo l'esecuzione persistente di HTML nelle sessioni di amministrazione.
CrushFTP11 prima della versione 11.3.7_57 è vulnerabile a un'iniezione HTML persistente nel pannello di amministrazione di CrushFTP (Reports / "Who Created Folder"), consentendo l'esecuzione persistente di HTML nelle sessioni di amministrazione.
CWE-79 — Neutralizzazione impropria dell'input durante la generazione di pagine web (Cross-site Scripting)
AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
Come indicato nel changelog del fornitore ( https://crushftp.com/version11_build.html ), le versioni 11.3.7_57 e successive non sono interessate.
_57:correzione dell'URL di login e correzione dell'espulsione delle sessioni, e un HTMLi minore per i report: CVE-2025-63420
Una vulnerabilità di HTMLi persistente nel pannello di amministrazione di CrushFTP (Reports / 'Who Created Folder') consente a utenti autenticati con i permessi per creare cartelle di iniettare codici HTML malevoli.
<h1>HACKED</h1>test



Muntadhar M. Ahmed (almuntadhar0x01)