Vulnerabilidade Crítica no CrushFTP CVE-2025-31161 Sob Exploração Ativa
CISA confirms active exploitation of unauthenticated RCE flaw with public PoC; patch immediately
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
CVE-2025-31161 é uma vulnerabilidade crítica de RCE não autenticada no CrushFTP com pontuação CVSS de 9,8. A CISA confirma exploração ativa e código PoC público foi divulgado. Organizações devem atualizar imediatamente para as versões 11.3.1 ou 10.8.4.
CrushFTP CVE-2025-31161 critical RCE under active exploitation, patch now.
Vulnerabilidade Crítica no CrushFTP CVE-2025-31161 Sob Exploração Ativa
Uma vulnerabilidade crítica de execução remota de código não autenticada no CrushFTP, identificada como CVE-2025-31161, está sendo ativamente explorada na natureza. A falha, que possui pontuação CVSS de 9,8, permite que invasores contornem a autenticação e executem código arbitrário em servidores vulneráveis, levando ao
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.