Vulnerabilità in Fortra GoAnywhere MFT (AL01/250919/CSIRT-ITA)
Data:
26 Settembre 2025
Impatto Sistemico
Critico (79.48)
Sintesi
Rilevata una vulnerabilità con gravità “critica” che riguarda il License Servlet di GoAnywhere MFT, piattaforma di Fortra per il trasferimento sicuro di file.
Tale vulnerabilità riguarda le modalità di deserializzazione da parte del License Servlet e, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi target.
Tipologia
- Remote Code Execution
Prodotti e versioni affette
Fortra
- GoAnywhere MFT, versioni precedenti alla 7.8.4
- GoAnywhere MFT Sustain Release, versioni precedenti alla 7.6.3
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di applicare le mitigazioni disponibili seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.
Riferimenti
CVE
CVE-ID |
---|
CVE-2025-10035 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 19-09-2025 | 19/09/2025 |
1.1 | Aggiornamento sezione “CVE”. La CVE-2025-10035 risulta essere sfruttata attivamente in rete. Ricalcolo “Impatto Sistemico”. | 26/09/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
26 Settembre 2025, 17:30