SK-CERT Bezpečnostné varovanie V20231121-01
Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor CrushFTP Enterprise Suite – kritická bezpečnostná zraniteľnosť Popis Spoločnosť CrushFTP vydala bezpečnostnú aktualizáciu na svoj FTP server CrushFTP, ktorá opravuje bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia…

