Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f8xf-39w2-mrc6

Опубликовано: 22 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Authentication bypass in Fortra's GoAnywhere MFT prior to 7.4.1 allows an unauthorized user to create an admin user via the administration portal.

Authentication bypass in Fortra's GoAnywhere MFT prior to 7.4.1 allows an unauthorized user to create an admin user via the administration portal.

EPSS

Процентиль: 100%
0.93048
Критический

9.8 Critical

CVSS3

Дефекты

CWE-425

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

Authentication bypass in Fortra's GoAnywhere MFT prior to 7.4.1 allows an unauthorized user to create an admin user via the administration portal.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость приложения для безопасной передачи файлов Fortra (HelpSystems) GoAnywhere MFT, связанная с ошибками механизмов безопасности, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 100%
0.93048
Критический

9.8 Critical

CVSS3

Дефекты

CWE-425