Risolta vulnerabilità in Fortra GoAnywhere MFT (AL02/260910/CSIRT-ITA)
Data:
10 Settembre 2026
Impatto Sistemico
Medio (63.71)
Sintesi
Aggiornamenti di sicurezza Fortra sanano una vulnerabilità, con gravità “alta”, in GoAnywhere MFT, piattaforma per il trasferimento sicuro e la gestione centralizzata di file.
Tale vulnerabilità, dovuta ad una gestione non adeguata dei parametri forniti in input, potrebbe consentire a un utente autorizzato la capacità di eludere le restrizioni di isolamento previste dall’ambiente applicativo e accedere a file arbitrari presenti al di fuori della propria area assegnata.
Tipologia
- Arbitrary File Read
Prodotti e/o versioni affette
GoAnywhere MFT
- versioni precedenti alla 7.10.2
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-15913 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 10-09-2026 | 10/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
10 Settembre 2026, 12:39
CSIRT Toscana