Vulnerabilitat de desserialització al servlet de llicències de GoAnywhere MFT

ALERTES

18/08/2026

CVE-2025-10035

CRÍTIC (10,0)

CVSS3: 0,0

Una vulnerabilitat de desserialització al Servlet de Llicències de l’MFT GoAnywhere de Fortra permet que un actor amb una signatura de resposta de llicència vàlidament falsificada desserialitzi un objecte arbitrari controlat per un actor, cosa que possiblement porta a una injecció de comandaments.

Sistemes Afectats

  • Fortra Goanywhere Managed File Transfer

Remediació

Vegeu-ne les Referències.