通告编号:NS-2025-0019
| TAG: | CrushFTP、身份验证绕过、CVE-2025-2825 |
| 漏洞危害: | 攻击者利用此漏洞,可实现身份验证绕过。 |
| 版本: | 1.0 |
1 漏洞概述
CrushFTP是一款支持FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and WebDAV SSL等协议的跨平台FTP服务器软件。
参考链接:
https://www.crushftp.com/crush11wiki/Wiki.jsp?page=Update
2 影响范围
- 10.0.0 <= CrushFTP <= 10.8.3
- 11.0.0 <= CrushFTP <= 11.3.0
注:若用户安装了CrushFTP的DMZ功能则不受影响。
不受影响版本
- CrushFTP >= 10.8.4
- CrushFTP >= 11.3.1
3 漏洞防护
目前官方已发布新版本修复此漏洞,请受影响的用户尽快升级防护,下载链接:https://www.crushftp.com/crush11wiki/Wiki.jsp?page=Update
END
绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。
