Facile da installare e ha molte funzionalità. Recensione raccolta e ospitata su G2.com.
Il server è destinato ad essere hackerato prima o poi. Anche nella DMZ, con le funzionalità DMZ, con un firewall davanti e IPS basato su host. La storia di CrushFTP ha dimostrato che gli sviluppatori non hanno idea di sicurezza. Dai un'occhiata ai CVE di CrushFTP e vedi quanto sia facile prendere il controllo dell'intero server non appena è disponibile un exploit, il server viene solitamente hackerato entro poche ore o giorni.
Inoltre, la comunicazione di CrushFTP è pessima. Come esempio del CVE-2025-31161, non ci sono ancora informazioni nel changelog. CVE-2025-31161 ha un punteggio CVSS di 9.8.
Nel wiki di CrushFTP ci sono anche aggiornamenti sulle vulnerabilità, ma certamente il posto sbagliato per pubblicare informazioni rilevanti per la sicurezza.
Per la vulnerabilità CVE-2025-31161 è stato dichiarato che non ci sono exploit in circolazione e la vulnerabilità non è sfruttata, e la vulnerabilità non funzionava nella DMZ con le funzionalità DMZ, quindi CrushFTP non fornisce informazioni esatte. Tuttavia, uno dei nostri server è stato compromesso molto tempo fa. Recensione raccolta e ospitata su G2.com.


