Nouvelle vulnérabilité critique de CrushFTP exploitée dans la nature

Publié le 22 Juillet 2025 · Par Sn0wAlice

Une vulnérabilité critique de CrushFTP a été détectée et est actuellement exploitée par les attaquants, touchant des milliers d'instances du logiciel de solution de transfert de fichier. La vulnérabilité, connue sous le numéro CVE-2025-54309, se produit lorsque l'on ne utilise pas la fonction de proxy DMZ et peut permettre à des attaquants d'accéder à des droits administrateurs via HTTPS.

🚫 Fonctionnalité réservée

La lecture d'un article est réservée aux membres Premium.
Pour en profiter, abonne-toi dès maintenant !

S'abonner à Premium 🚀