CrushFTP是CrushFTP公司的一款文件传输服务器。 CrushFTP 11.3.7_50版本存在安全漏洞,该漏洞源于Admin Panel中Reports/Who Created Folder功能未正确处理输入,可能导致存储型跨站脚本攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CrushFTP11 before 11.3.7_57 is vulnerable to stored HTML injection in the CrushFTP Admin Panel (Reports / "Who Created Folder"), enabling persistent HTML execution in admin sessions. | https://github.com/MMAKINGDOM/CVE-2025-63420 | POC详情 |
| 2 | None | https://github.com/hossainshadat/CVE-2025-63420 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2025-12875 | 5.3 MEDIUM | mruby 缓冲区错误漏洞 |
| CVE-2025-12861 | 4.7 MEDIUM | DedeBIZ 安全漏洞 |
| CVE-2025-12860 | 4.7 MEDIUM | DedeBIZ 安全漏洞 |
| CVE-2025-12859 | 4.7 MEDIUM | DedeBIZ 安全漏洞 |
| CVE-2025-12854 | 3.7 LOW | newbee-mall-plus 安全漏洞 |
| CVE-2025-63689 | money-pos 安全漏洞 | |
| CVE-2025-61261 | CKEditor 安全漏洞 | |
| CVE-2025-63686 | PersonManage 安全漏洞 | |
| CVE-2025-63784 | Onlook 安全漏洞 | |
| CVE-2025-63717 | SourceCodester Pet Grooming Management Software 安全漏洞 | |
| CVE-2025-63640 | Sourcecodester Medicine Reminder App 安全漏洞 | |
| CVE-2025-63690 | pig 安全漏洞 | |
| CVE-2025-63785 | Onlook 安全漏洞 | |
| CVE-2025-63687 | forest 安全漏洞 | |
| CVE-2025-60574 | tQuadra CMS 安全漏洞 | |
| CVE-2025-63543 | TechStore Pro 安全漏洞 | |
| CVE-2025-63691 | pig 安全漏洞 | |
| CVE-2025-63718 | SourceCodester PQMS 安全漏洞 | |
| CVE-2025-63714 | SourceCodester User Account Generator 安全漏洞 | |
| CVE-2025-63544 | TechStore Pro 安全漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论