CVE-2025-10035
Vulnerabilidad de deserialización en el servlet de licencias de GoAnywhere MFT
- Publicado
- 18 sept 2025
- Actualizado
- 4 ago 2026
- Asignación de CNA
- Fortra
- Evidencia observada
- 29 sept 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Una vulnerabilidad de deserialización en el License Servlet de Fortra's GoAnywhere MFT permite que un actor con una firma de respuesta de licencia válidamente forjada deserialice un objeto arbitrario controlado por el actor, lo que posiblemente conduzca a una inyección de comandos.
Fuentes
3- CVE-2025-10035_GoAnywhereEscáner
CVE-2025-10035_GoAnywhere Obtener RCE
- CVE-2025-10035Investigación
Informe de investigación de CVE-2025-10035
- CVE-2025-10035Detección
Detección para CVE-2025-10035
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.