CVE-2024-0204
تجاوز المصادقة في GoAnywhere MFT
- تم النشر
- 22/01/2024
- محدث
- 30/05/2025
- تخصيص CNA
- Fortra
- الأدلة المرصودة
- 29/05/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة تجاوز المصادقة في GoAnywhere MFT من Fortra، قبل الإصدار 7.4.1، لمُستخدم غير مُصرَّح له بإنشاء مُستخدم إداري عبر بوابة الإدارة.
المصادر
4- CVE-2024-0204استغلال
تجاوز المصادقة في GoAnywhere MFT
- CVE-2024-0204استغلال
يستغل هذا السكربت ثغرة CVE-2024-0204 في Fortra GoAnywhere MFT، مما يسمح بإنشاء مستخدمين إداريين غير مصرح بهم، لأغراض تعليمية واختبارات مصرح بها.
- CVE-2024-0204الماسح الضوئي
ماسح ضوئي مبني على Python لاكتشاف حالات GoAnywhere MFT المعرضة للخطر المتأثرة بـ CVE-2024-0204، مما يتيح تحديد وتقييم الأنظمة المكشوفة بسرعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.