CVE-2023-0669
Fortra GoAnywhere MFT लाइसेंस प्रतिक्रिया सर्वलेट कमांड इंजेक्शन
- प्रकाशित
- 6 फ़र॰ 2023
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 10 फ़र॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortra (पूर्व में, HelpSystems) GoAnywhere MFT, License Response Servlet में प्री-ऑथेंटिकेशन कमांड इंजेक्शन भेद्यता से ग्रस्त है, जो हमलावर-नियंत्रित मनमाने ऑब्जेक्ट के डीसेरियलाइज़ेशन के कारण होती है। यह समस्या संस्करण 7.1.2 में पैच की गई थी।
स्रोत
6- CVE-2023-0669एक्सप्लॉइट
CVE-2023-0669 GoAnywhere MFT, License Response Servlet में एक प्री-ऑथेंटिकेशन कमांड इंजेक्शन भेद्यता से ग्रस्त है, जो एक मनमाने हमलावर-नियंत्रित ऑब्जेक्ट को डिसीरियलाइज़ करने के कारण उत्पन्न होती है।
- CVE-2023-0669एक्सप्लॉइट
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet डिसीरियलाइज़ेशन कमज़ोरियाँ Python RCE PoC(प्रमाण की अवधारणा)
- CVE-2023-0669-Analysisअनुसंधान
CVE-2023-0669 के लिए CVE विश्लेषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।