Security trend

We will deliver the up-to-date security information timely.

CrushFTP 제로데이 취약점 (CVE-2025-54309) 긴급 보안 경보

2025-07-21

파일 전송 솔루션인 CrushFTP에서 심각한 제로데이 취약점(CVE-2025-54309)이 발견되었습니다.

CVE-2025-54309 취약점은 CrushFTP의 웹 인터페이스를 공격하며, 관리자 권한을 탈취할 수 있는 제로데이 취약점이다.

국내에서 약 8,000여 개의 CrushFTP 웹 인터페이스가 운영 중인 것이 확인되어 CrushFTP를 사용하는 모든 기관 및 관리자에게 즉각적인 대응이 요구됩니다.

작성 문서 링크

https://cyberone-mir.notion.site/CrushFTP-CVE-2025-54309-23724d000c1080c98f0fd6e795fda864?source=copy_link

LIST