PT-2024-9817 · Crushftp · Crushftp
CVE-2024-53552
·
Publicado
2024-11-11
·
Atualizado
2024-12-26
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
CrushFTP versões 10 a 10.8.2
CrushFTP versões 11 a 11.2.2
Descrição:
O problema está relacionado a uma falha no mecanismo de redefinição de senha do CrushFTP, permitindo que um invasor remoto obtenha acesso à conta de um usuário e assuma o controle total do aplicativo ao redefinir a senha do usuário por e-mail. Isso pode levar à apropriação da conta.
Recomendações:
Para o CrushFTP versão 10, atualize para a versão 10.8.3 ou posterior.
Para o CrushFTP versão 11, atualize para a versão 11.2.3 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crushftp