CVE-2024-4040CrushFTP VFS Sandbox Escape Vulnerability

PUBLISHEDvulnerability record
2024-04-24 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2024-4040
Project:
CrushFTP
Product:
CrushFTP
Date Added:
2024-04-24
Due Date:
2024-05-01
Last Updated:
June 21, 2025

Vulnerability Name

CrushFTP VFS Sandbox Escape Vulnerability

Description

CrushFTP contains an unspecified sandbox escape vulnerability that allows a remote attacker to escape the CrushFTP virtual file system (VFS).

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related News Articles

Related Weaknesses