CVE-2019-19667: Maxum Rumpus FTP

Medium severity, CVSS 5.4. EPSS: 0.4% chance of exploitation in the next 30 days.

A CSRF vulnerability exists in the Block Clients component of Web File Manager in Rumpus FTP 8.2.9.1 that could allow an attacker to whitelist or block any IP address via RAPR/BlockedClients.html.

Affected products

  • Maxum Rumpus FTP: version 8.2.9.1 only

Published 2020-02-10. Last modified 2026-06-17.