CVE-2025-10035 : faille critique dans GoAnywhere MFT exploitée par Storm-1175
Selon un avis de sĂ©curitĂ© publiĂ© par Fortra le 18 septembre 2025, une vulnĂ©rabilitĂ© critique de dĂ©sĂ©rialisation (CVE-2025-10035, CVSS 10.0) affecte le License Servlet de GoAnywhere MFT. đ La faille permet, Ă un acteur capable de forger validement la signature dâune rĂ©ponse de licence, de dĂ©sĂ©rialiser un objet contrĂŽlĂ© par lâattaquant, ce qui peut conduire Ă une injection de commandes et potentiellement Ă une exĂ©cution de code Ă distance (RCE). ...