Alertas

CVE-2025-10035: Vulnerabilidad Crítica de Deserialización en Fortra GoAnywhere MFT

Escrito por A3Sec | Sep 23, 2025 11:51:14 PM

CVE-2025-10035 es una vulnerabilidad de deserialización crítica localizada en el License Servlet de GoAnywhere Managed File Transfer (MFT) de Fortra. La falla permite a atacantes remotos no autenticados ejecutar comandos arbitrarios mediante el aprovechamiento de una firma de respuesta de licencia válidamente falsificada para deserializar objetos controlados por el atacante.

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo.