CVE-2023-0669

KEV
🔴 Łataj teraz

Wstrzyknięcie poleceń w GoAnywhere MFT umożliwia zdalne wykonanie kodu przed uwierzytelnieniem.

CVSS
7.2
EPSS
100.0%
Exploit
weaponized
Vendor
fortra
Opis źródłowy (NVD)

Fortra (formerly, HelpSystems) GoAnywhere MFT suffers from a pre-authentication command injection vulnerability in the License Response Servlet due to deserializing an arbitrary attacker-controlled object. This issue was patched in version 7.1.2.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.2
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)100.0%
Opublikowano (NVD)2023-02-06 20:15:14 UTC
Ostatnia modyfikacja (NVD)2026-08-06 05:16:38 UTC
Referencje