CrushFTP informuje o nowej podatności w swoich produktach. (P24-094)

cert.pse-online.pl 4 dni temu
ProduktCrushFTP: wersje przed 10.8.4
Numer CVEN/A
Krytyczność8/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/U:Red
OpisLuka istnieje z powodu braku autoryzacji. Zdalny atakujący może bezpośrednio połączyć się z interfejsem serwera WWW bez poświadczeń i uzyskać pełną kontrolę nad serwerem.
AktualizacjaTAK
Linkhttps://www.crushftp.com/crush11wiki/Wiki.jsp?page=Update
Idź do oryginalnego materiału