Source |
The Hacker News |
Identifiant |
8442423 |
Date de publication |
2024-01-24 11:02:00 (vue: 2024-01-24 07:10:59) |
Titre |
Patchez votre goanywhere mft immédiatement - une faille critique permet à quiconque soit administrateur Patch Your GoAnywhere MFT Immediately - Critical Flaw Lets Anyone Be Admin |
Texte |
Un défaut de sécurité critique a été divulgué dans le logiciel de transfert de fichiers géré (MFT) de Fortra \\ qui pourrait être abusé pour créer un nouvel utilisateur administrateur.
Suivi comme & nbsp; CVE-2024-0204, le problème comporte un score CVSS de 9,8 sur 10.
"Le contournement de l'authentification dans le goanywhere mft de Fortra \\ avant 7.4.1 permet à un utilisateur non autorisé de créer un utilisateur d'administration via le portail d'administration", Fortra &
A critical security flaw has been disclosed in Fortra\'s GoAnywhere Managed File Transfer (MFT) software that could be abused to create a new administrator user.
Tracked as CVE-2024-0204, the issue carries a CVSS score of 9.8 out of 10.
"Authentication bypass in Fortra\'s GoAnywhere MFT prior to 7.4.1 allows an unauthorized user to create an admin user via the administration portal," Fortra& |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
0204 2024 abused admin administration administrator allows anyone as cve authentication been bypass carries could create critical cvss disclosed file flaw fortra fortra& goanywhere has immediately issue lets managed mft new out patch portal prior score security software tracked transfer unauthorized user your |
Tags |
Vulnerability
|
Stories |
|
Move |
|