【漏洞预警】GoAnywhere MFT 存在未授权创建管理员风险CVE-2024-0204

admin 2024年1月24日10:27:18评论27 views字数 489阅读1分37秒阅读模式

【漏洞预警】GoAnywhere MFT 存在未授权创建管理员风险CVE-2024-0204

漏洞描述:

GoAnywhere MFT 是一个管理文件传输的解决方案,GoAnywhere MFT 7.4.1之前版本中,未经过身份验证的攻击者可通过 Administration Portal 创建管理员用户。

影响范围:
goanywhere_managed_file_transfer[6.0.1, 7.4.1)

修复方案:
升级goanywhere_managed_file_transfer到 7.4.1 或更高版本

官方已发布补丁:https://my.goanywhere.com/webclient/ViewSecurityAdvisories.xhtml

在非容器部署中,可以通过删除安装目录中的InitialAccountSetup.xhtml文件并重新启动服务修复该漏洞。对于容器部署的实例,请将文件替换为空文件并重新启动

参考链接:
https://my.goanywhere.com/webclient/ViewSecurityAdvisories.xhtml

原文始发于微信公众号(飓风网络安全):【漏洞预警】GoAnywhere MFT 存在未授权创建管理员风险CVE-2024-0204

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月24日10:27:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】GoAnywhere MFT 存在未授权创建管理员风险CVE-2024-0204http://cn-sec.com/archives/2424568.html

发表评论

匿名网友 填写信息