CVE-2025-10035
GoAnywhere MFT के License Servlet में Deserialization भेद्यता
- प्रकाशित
- 18 सित॰ 2025
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- Fortra
- साक्ष्य देखे गए
- 29 सित॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortra के GoAnywhere MFT के लाइसेंस सर्वलेट (License Servlet) में एक डिसेरियलाइज़ेशन भेद्यता एक ऐसे अभिकर्ता (actor) को, जिसके पास वैध रूप से जाली लाइसेंस प्रतिक्रिया हस्ताक्षर (forged license response signature) है, एक मनमाना अभिकर्ता-नियंत्रित ऑब्जेक्ट को डिसेरियलाइज़ करने की अनुमति देती है, जिससे संभावित रूप से कमांड इंजेक्शन हो सकता है।
स्रोत
3CVE-2025-10035_GoAnywhere RCE प्राप्त करें
- CVE-2025-10035अनुसंधान
CVE-2025-10035 अनुसंधान राइटअप
- CVE-2025-10035पता लगाना
CVE-2025-10035 के लिए पहचान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।