Vulnérabilité critique zero-day dans CrushFTP exploitée activement
Selon un article publiĂ© le 18 juillet 2025, une vulnĂ©rabilitĂ© zero-day critique identifiĂ©e comme CVE-2025-54309 a Ă©tĂ© dĂ©couverte dans le logiciel CrushFTP. Cette faille, avec un score CVSS de 9.0, est actuellement exploitĂ©e par des acteurs malveillants et permet Ă des attaquants distants et non authentifiĂ©s dâobtenir un accĂšs administratif via une vulnĂ©rabilitĂ© de canal alternatif non protĂ©gĂ© affectant la validation du protocole AS2. CrushFTP a rapidement rĂ©agi en publiant des correctifs pour les versions affectĂ©es. Les utilisateurs doivent mettre Ă jour vers les versions 10.8.5 ou 11.3.4_23 pour attĂ©nuer cette menace. Les versions affectĂ©es incluent CrushFTP 10.8.4 et antĂ©rieures, ainsi que 11.3.4_22 et antĂ©rieures. ...