CVE-2024-0204
GoAnywhere MFT में प्रमाणीकरण बायपास
- प्रकाशित
- 22 जन॰ 2024
- अद्यतन
- 30 मई 2025
- सीएनए असाइन करना
- Fortra
- साक्ष्य देखे गए
- 29 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortra के GoAnywhere MFT में 7.4.1 से पहले के संस्करणों में प्रमाणीकरण बायपास, एक अनधिकृत उपयोगकर्ता को प्रशासन पोर्टल के माध्यम से admin उपयोगकर्ता बनाने की अनुमति देता है।
स्रोत
4- CVE-2024-0204एक्सप्लॉइट
GoAnywhere MFT में प्रमाणीकरण बाईपास
- CVE-2024-0204एक्सप्लॉइट
यह स्क्रिप्ट Fortra GoAnywhere MFT में CVE-2024-0204 भेद्यता का शोषण करती है, जो अनधिकृत प्रशासनिक उपयोगकर्ताओं के निर्माण की अनुमति देती है, शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।
- CVE-2024-0204स्कैनर
Python-आधारित स्कैनर जो CVE-2024-0204 से प्रभावित भेद्य GoAnywhere MFT इंस्टेंस का पता लगाता है, जिससे उजागर प्रणालियों की तीव्र पहचान और मूल्यांकन संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।