Monsta FTP 2.10.1 or below allows external control of paths used in filesystem operations. This allows attackers to read and write arbitrary local files, allowing an attacker to gain remote code execution in common deployments.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMonstaftp Monsta Ftp
APPMonstaftp≤ 2.10.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
Related vulnerabilities
CVE-2025-34299CRITICAL9.3PL ✓same product
Monsta FTP: nieuwierzytelniony upload pliku prowadzący do RCE
CVE-2022-27468CRITICAL9.8PL ✓same product
Dowolne przesyłanie plików w Monsta FTP umożliwiające RCE
CVE-2022-27469CRITICAL9.8PL ✓same product
SSRF w Monsta FTP v2.10.3 umożliwia nieautoryzowane żądania po stronie serwera
CVE-2020-14056CRITICAL9.8PL ✓same product
SSRF w Monsta FTP — odczyt plików lokalnych i dostęp do usług zewnętrznych
CVE-2020-14055MEDIUM6.1same product
Monsta FTP 2.10.1 or below is prone to a stored cross-site scripting vulnerability in the language setting due...