PT-2024-9817 · Crushftp · Crushftp

CVE-2024-53552

·

Publicado

2024-11-11

·

Atualizado

2024-12-26

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
CrushFTP versões 10 a 10.8.2
CrushFTP versões 11 a 11.2.2
Descrição:
O problema está relacionado a uma falha no mecanismo de redefinição de senha do CrushFTP, permitindo que um invasor remoto obtenha acesso à conta de um usuário e assuma o controle total do aplicativo ao redefinir a senha do usuário por e-mail. Isso pode levar à apropriação da conta.
Recomendações:
Para o CrushFTP versão 10, atualize para a versão 10.8.3 ou posterior.
Para o CrushFTP versão 11, atualize para a versão 11.2.3 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11593
CVE-2024-53552

Produtos afetados

Crushftp