CVE-2024-0204
Umgehung der Authentifizierung in GoAnywhere MFT
- Veröffentlicht
- 22.01.2024
- Aktualisiert
- 30.05.2025
- CNA zuweisen
- Fortra
- Beweise beobachtet
- 29.05.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Authentifizierungsumgehung in Fortra's GoAnywhere MFT vor Version 7.4.1 erlaubt es einem nicht autorisierten Benutzer, über das Verwaltungsportal einen Administrator-Benutzer zu erstellen.
Quellen
4- CVE-2024-0204Exploit
Authentifizierungsumgehung in GoAnywhere MFT
- CVE-2024-0204Exploit
Dieses Skript nutzt die Schwachstelle CVE-2024-0204 in Fortra GoAnywhere MFT aus und ermöglicht die Erstellung unbefugter administrativer Benutzer, zu Bildungs- und autorisierten Testzwecken.
- CVE-2024-0204Scanner
Python-basierter Scanner zur Erkennung anfälliger GoAnywhere MFT-Instanzen, die von CVE-2024-0204 betroffen sind, und zur schnellen Identifizierung und Bewertung exponierter Systeme.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.