CSIRT Toscana

Risolta vulnerabilità in Fortra GoAnywhere MFT (AL02/260910/CSIRT-ITA)

Data:
10 Settembre 2026

Impatto Sistemico

Medio (63.71)

Sintesi

Aggiornamenti di sicurezza Fortra sanano una vulnerabilità, con gravità “alta”, in GoAnywhere MFT, piattaforma per il trasferimento sicuro e la gestione centralizzata di file.

Tale vulnerabilità, dovuta ad una gestione non adeguata dei parametri forniti in input, potrebbe consentire a un utente autorizzato la capacità di eludere le restrizioni di isolamento previste dall’ambiente applicativo e accedere a file arbitrari presenti al di fuori della propria area assegnata.

Tipologia

  • Arbitrary File Read

Prodotti e/o versioni affette

GoAnywhere MFT

  • versioni precedenti alla 7.10.2

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-15913

Change log

Versione Note Data
1.0 Pubblicato il 10-09-2026 10/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

10 Settembre 2026, 12:39