CSIRT Toscana

Vulnerabilità in Fortra GoAnywhere MFT (AL01/250919/CSIRT-ITA)

Data:
26 Settembre 2025

Impatto Sistemico

Critico (79.48)

Sintesi

Rilevata una vulnerabilità con gravità “critica” che riguarda il License Servlet di GoAnywhere MFT, piattaforma di Fortra per il trasferimento sicuro di file.

Tale vulnerabilità riguarda le modalità di deserializzazione da parte del License Servlet e, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi target.

Tipologia

  • Remote Code Execution

Prodotti e versioni affette

Fortra

  • GoAnywhere MFT, versioni precedenti alla 7.8.4
  • GoAnywhere MFT Sustain Release, versioni precedenti alla 7.6.3

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le mitigazioni disponibili seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2025-10035

Change log

Versione Note Data
1.0 Pubblicato il 19-09-2025 19/09/2025
1.1 Aggiornamento sezione “CVE”. La CVE-2025-10035 risulta essere sfruttata attivamente in rete. Ricalcolo “Impatto Sistemico”. 26/09/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

26 Settembre 2025, 17:30