CVE-2025-10035: vulnĂ©rabilitĂ© critique (CVSS 10) dans Fortra GoAnywhere MFT â analyse watchTowr
Source: watchTowr Labs publie une analyse technique de CVE-2025-10035 affectant Fortra GoAnywhere MFT, basĂ©e sur lâavis FI-2025-012 (18 septembre) et un diff de correctif, avec un regard critique sur la sĂ©vĂ©ritĂ© CVSS 10 et des indices dâexploitation. âą Contexte et produit concernĂ©: Fortra GoAnywhere MFT, une solution dâEFT/MFT largement dĂ©ployĂ©e (plus de 20 000 instances exposĂ©es). Lâhistorique rappelle CVE-2023-0669 exploitĂ© par le groupe cl0p. Lâavis FI-2025-012 dĂ©crit une dĂ©sĂ©rialisation dans le License Response Servlet menant potentiellement Ă une exĂ©cution de commande et prĂ©cise des Ă©lĂ©ments dâ« Am I Impacted? » avec traces Ă rechercher. ...