CVE-2023-0669
Inyección de comandos en Fortra GoAnywhere MFT License Response Servlet
- Publicado
- 6 feb 2023
- Actualizado
- 6 ago 2026
- Asignación de CNA
- rapid7
- Evidencia observada
- 10 feb 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Fortra (anteriormente HelpSystems) GoAnywhere MFT presenta una vulnerabilidad de inyección de comandos de preautenticación en el servlet de respuesta a licencias debido a la deserialización de un objeto arbitrario controlado por un atacante. Este problema se solucionó en la versión 7.1.2.
Fuentes
6- CVE-2023-0669Exploit
CVE-2023-0669 GoAnywhere MFT sufre de una vulnerabilidad de inyección de comandos sin autenticación en el Servlet de Respuesta de Licencia debido a la deserialización de un objeto arbitrario controlado por el atacante.
- CVE-2023-0669Exploit
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Vulnerabilidades de Deserialización Python RCE PoC(Prueba de Concepto)
- CVE-2023-0669-AnalysisInvestigación
Análisis de CVE para CVE-2023-0669
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.