Hackers Exploit Critical CrushFTP Flaw to Gain Admin Access on Unpatched Servers
CrushFTP 存在严重漏洞(CVE-2025-54309),CVSS 评分 9.0 分。该漏洞允许远程攻击者通过 HTTPS 获取管理员权限。攻击者利用 AS2 验证问题,在未使用 DMZ 代理功能时发起攻击。CrushFTP 已发布检测指标和缓解措施。该软件广泛用于政府、医疗和企业环境,管理敏感文件传输。过去一年中多次成为高级威胁活动目标。