CrushFTP 10 before 10.8.5 and 11 before 11.3.4_23, when the DMZ proxy feature is not used, mishandles AS2 validation and consequently allows remote attackers to obtain admin access via HTTPS, as exploited in the wild in July 2025.
CVE-2025-54309 viene sfruttato?
Inserito nel catalogo CISA KEV il 2025-07-22.
Scadenza di remediation federale: 2025-08-12.
Oltre quella data da 368 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 94%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.