CVE-2025-10035
Mis à jour :
Vulnerability in Fortra’s GoAnywhere MFT
Une faille de sécurité de type “deserialization” a été identifiée dans le License Servlet de Fortra’s GoAnywhere MFT. Cette vulnérabilité (CVE-2025-10035) permet à un attaquant de manipuler des objets arbitraires en forgeant une signature de réponse de licence valide, ce qui peut potentiellement entraîner une injection de commandes.
Points Clés :
- Type de vulnérabilité : Deserialization.
- Composant affecté : License Servlet.
- Produit affecté : Fortra’s GoAnywhere MFT.
- CVE : CVE-2025-10035.
Vulnérabilités :
- CVE-2025-10035 : Permet la deserialization d’objets contrôlés par l’attaquant via une réponse de licence falsifiée, menant potentiellement à une injection de commandes.
Recommandations :
- Mise à jour : Mettre à jour GoAnywhere MFT vers la version 7.8.4.
- Restriction d’accès : S’assurer que la console d’administration de GoAnywhere n’est pas accessible publiquement, car l’exploitation de cette faille dépend fortement de l’exposition des systèmes à Internet.
