RaqibCTI
CVE

CVE-2025-54309

P2
CrushFTP Unprotected Alternate Channel Vulnerability
CrushFTP · CrushFTP
Date added (CISA)
2025-07-22
Remediation due
2025-08-12
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

CrushFTP contains an unprotected alternate channel vulnerability. When the DMZ proxy feature is not used, mishandles AS2 validation and consequently allows remote attackers to obtain admin access via HTTPS.

Source: NVD ↗ · CISA KEV Catalog ↗