VDB

BDU%3A2025-03886

BDU%3A2025-03886 PUBLISHED CVSS 10 CRITICAL

Уязвимость реализации алгоритма AWS4-HMAC-SHA256 кроссплатформенного FTP-сервера CrushFTP, позволяющая нарушителю обойти ограничения безопасности, получить доступ к учетной записи администратора и выполнить произвольные команды

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Converge Technology SolutionsCrushFTP

Timeline

  • Apr 10, 2025 CVE Published
  • Aug 13, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›