CVE-2025-10035

KEV
🔴 Łataj teraz

Wrażliwość na deserializację w Fortra GoAnywhere MFT umożliwia wstrzyknięcie poleceń.

CVSS
10.0
EPSS
99.6%
Exploit
weaponized
Vendor
fortra
Opis źródłowy (NVD)

A deserialization vulnerability in the License Servlet of Fortra's GoAnywhere MFT allows an actor with a validly forged license response signature to deserialize an arbitrary actor-controlled object, possibly leading to command injection.

deserialization rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)99.6%
Opublikowano (NVD)2025-09-18 22:15:41 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:33 UTC
Referencje