CVE-2025-10035 : faille critique dans GoAnywhere MFT permettant lâexĂ©cution de commandes
Selon VulnCheck (rĂ©fĂ©rence fournie), Fortra a divulguĂ© CVE-2025-10035, une vulnĂ©rabilitĂ© critique de dĂ©sĂ©rialisation dans GoAnywhere MFT (score CVSS 10) permettant lâexĂ©cution de commandes via le servlet de licence. Le produit a dĂ©jĂ Ă©tĂ© ciblĂ© par des groupes de ransomware comme Cl0p. đš DĂ©tails clĂ©s: La faille permet Ă un attaquant distant, muni dâune signature de rĂ©ponse de licence forgĂ©e, de dĂ©sĂ©rialiser des objets arbitraires, ouvrant la voie Ă une injection de commandes et Ă lâexĂ©cution de commandes. La vulnĂ©rabilitĂ© est quasi identique Ă CVE-2023-0669, exploitĂ©e auparavant comme zero-day par plusieurs groupes de ransomware. Lâexposition sur Internet du systĂšme est nĂ©cessaire pour lâexploitation. Produits et correctifs: ...