【漏洞预警】GoAnywhere MFT 存在未授权创建管理员风险CVE-2024-0204
【漏洞预警】GoAnywhere MFT 存在未授权创建管理员风险CVE-2024-0204
cexlife 飓风网络安全 2024-01-23 23:51
漏洞描述:
GoAnywhere MFT 是一个管理文件传输的解决方案,GoAnywhere MFT 7.4.1之前版本中,未经过身份验证的攻击者可通过 Administration Portal 创建管理员用户。
影响范围:goanywhere_managed_file_transfer[6.0.1, 7.4.1)修复方案:升级goanywhere_managed_file_transfer到 7.4.1 或更高版本官方已发布补丁:https://my.goanywhere.com/webclient/ViewSecurityAdvisories.xhtml 在非容器部署中,可以通过删除安装目录中的InitialAccountSetup.xhtml文件并重新启动服务修复该漏洞。对于容器部署的实例,请将文件替换为空文件并重新启动。参考链接:https://my.goanywhere.com/webclient/ViewSecurityAdvisories.xhtml