
Уязвимость внедрения серверных шаблонов (Server-Side Template Injection) в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неавторизованным удалённым злоумышленникам читать файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удалённый код на сервере.
Уязвимость внедрения шаблонов на стороне сервера (Server-Side Template Injection) в CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах позволяет неаутентифицированным удалённым злоумышленникам читать файлы из файловой системы за пределами VFS Sandbox, обходить аутентификацию для получения административного доступа и выполнять удалённый код на сервере. Использование
python poc -u https://example.com -p /path/to/file.txt