Fortra GoAnywhere MFT ライセンスサーブレット逆シリアル化の脆弱性

critical Web App Scanning プラグイン ID 115003

概要

Fortra GoAnywhere MFT ライセンスサーブレット逆シリアル化の脆弱性

説明

Fortra GoAnywhere MFT は、組織が内部と外部両方のデータ転送交換を構築するための Managed File Transfer (MFT) ソリューションです。7.8.4 以前、7.6.3 以前の GoAnyWhere MFT バージョンは、逆シリアル化の脆弱性の影響を受けます。特定のペイロードを作成することにより、リモートの認証されていない攻撃者が、ターゲットの脆弱なインスタンス上でリモートコードを実行できます。

ソリューション

バージョン 7.6.3 (持続リリース)、7.8.4 以降にアップグレードしてください。

参考資料

https://labs.watchtowr.com/is-this-bad-this-feels-bad-goanywhere-cve-2025-10035/

https://www.fortra.com/security/advisories/product-security/fi-2025-011

プラグインの詳細

深刻度: Critical

ID: 115003

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2025/10/21

更新日: 2025/10/21

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-10035

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: CVE-2025-10035

脆弱性情報

CPE: cpe:2.3:a:fortra:goanywhere_managed_file_transfer:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2025/9/17

CISA の既知の悪用された脆弱性の期限日: 2025/10/20

参照情報

CVE: CVE-2025-10035