登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
CrushFTP 存在身份验证绕过漏洞(CVE-2025-2825、CVE-2025-31161)
威胁等级:
高危
漏洞分类:
鉴权绕过
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2025-9025
CVE:
CVE-2025-2825
CNVD:
CNNVD:
漏洞描述:
CrushFTP 是一款功能强大的文件传输软件,专注于提供安全、高效的文件传输和管理解决方案。它支持多种协议,包括 FTP、FTPS、SFTP、HTTP、HTTPS 等,使得用户能够灵活地在不同环境下进行文件传输。CrushFTP 存在身份验证绕过漏洞(CVE-2025-2825),该漏洞源于处理身份验证标头不当,攻击者可绕过认证机制获取管理员权限,进而可能获取敏感信息、篡改数据或执行其他恶意操作。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
1.部署 WAF 以拦截包含恶意 Authorization 头的请求。 2.限制外部网络对 CrushFTP 服务的访问。 3.对关键系统进行监控,及时发现异常行为。
POC下载
登录后下载
环境验证
生成环境
匿名
历史积分:未知
提交POC:未知
相关推荐
亿赛通电子文档安全管理系统远程代码执行漏洞
南昊网上阅卷系统 monitor 存在未授权访问漏洞
JoplinServer 权限提升漏洞(CVE-2025-27134)
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群