CrushFTP < 10.7.1 / 11.x < 11.1.0 の VFS サンドボックスエスケープ

critical Web App Scanning プラグイン ID 114273

概要

CrushFTP < 10.7.1 / 11.x < 11.1.0 の VFS サンドボックスエスケープ

説明

CrushFTP の 10.7.1 および 11.x < 11.1.0 は、「VFS サンドボックスエスケープ」に対して脆弱です。これにより、リモートの攻撃者は、低い権限でサンドボックス外のファイルシステムからファイルを読み取ることができます。

ソリューション

CrushFTP バージョン 10.7.1 または 11.1.0 以降にアップグレードしてください。

参考資料

https://www.crushftp.com/crush10wiki/Wiki.jsp?page=Update

https://www.crushftp.com/crush11wiki/Wiki.jsp?page=Update

プラグインの詳細

深刻度: Critical

ID: 114273

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2024/4/23

更新日: 2024/4/24

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Critical

スコア: 10.0

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-4040

CVSS v3

リスクファクター: Critical

基本値: 10

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS スコアのソース: CVE-2024-4040

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/4/19

脆弱性公開日: 2024/4/19

CISA の既知の悪用された脆弱性の期限日: 2024/5/1

参照情報

CVE: CVE-2024-4040