Vulnerabilitat de desserialització al servlet de llicències de GoAnywhere MFT
18/08/2026
CVE-2025-10035
CRÍTIC (10,0)
CVSS3: 0,0
Una vulnerabilitat de desserialització al Servlet de Llicències de l’MFT GoAnywhere de Fortra permet que un actor amb una signatura de resposta de llicència vàlidament falsificada desserialitzi un objecte arbitrari controlat per un actor, cosa que possiblement porta a una injecció de comandaments.
Sistemes Afectats
- Fortra Goanywhere Managed File Transfer
Remediació
Vegeu-ne les Referències.
Referències









