CVE-2025-10035
Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability
Fortra의 GoAnywhere MFT에 있는 License Servlet의 역직렬화 취약점으로 인해 유효하게 위조된 라이선스 응답 서명을 보유한 행위자가 행위자에 의해 제어되는 임의의 객체를 역직렬화할 수 있으며, 이는 명령 삽입으로 이어질 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 99.8% 백분위 100.0% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.10.20
- 공개일
- 2025.09.19