CrushFTP informuje o nowej podatności w swoich produktach. (P24-094) utworzone przez | mar 28, 2025 | Aktualizacje ProduktCrushFTP: wersje przed 10.8.4Numer CVEN/AKrytyczność8/10CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/U:RedOpisLuka istnieje z powodu braku autoryzacji. Zdalny atakujący może bezpośrednio połączyć się z interfejsem serwera WWW bez poświadczeń i uzyskać pełną kontrolę nad serwerem. AktualizacjaTAKLinkhttps://www.crushftp.com/crush11wiki/Wiki.jsp?page=Update#21.03.2025