CVE-2025-10035

plus petit que 1 minute de lecture

Mis à jour :

Vulnerability in Fortra’s GoAnywhere MFT

Une faille de sécurité de type “deserialization” a été identifiée dans le License Servlet de Fortra’s GoAnywhere MFT. Cette vulnérabilité (CVE-2025-10035) permet à un attaquant de manipuler des objets arbitraires en forgeant une signature de réponse de licence valide, ce qui peut potentiellement entraîner une injection de commandes.

Points Clés :

  • Type de vulnérabilité : Deserialization.
  • Composant affecté : License Servlet.
  • Produit affecté : Fortra’s GoAnywhere MFT.
  • CVE : CVE-2025-10035.

Vulnérabilités :

  • CVE-2025-10035 : Permet la deserialization d’objets contrôlés par l’attaquant via une réponse de licence falsifiée, menant potentiellement à une injection de commandes.

Recommandations :

  • Mise à jour : Mettre à jour GoAnywhere MFT vers la version 7.8.4.
  • Restriction d’accès : S’assurer que la console d’administration de GoAnywhere n’est pas accessible publiquement, car l’exploitation de cette faille dépend fortement de l’exposition des systèmes à Internet.

Source