CVE-2025-1241
⚪ Do wiadomości
Statyczny wektor inicjalizacji w GoAnywhere MFT umożliwia administratorom łamanie szyfrowania danych.
CVSS
5.8
EPSS
0.1%
Exploit
none
Vendor
fortra
Opis źródłowy (NVD)
Encrypted values in Fortra's GoAnywhere MFT prior to version 7.10.0 and GoAnywhere Agents prior to version 2.2.0 utilize a static IV which allows admin users to brute-force decryption of data.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2026-04-21 15:16:35 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 09:10:00 UTC |
Referencje
- https://fortra.com/security/advisories/product-security/FI-2026-001 (df4dee71-de3a-4139-9588-11b62fe6c0ff) [Vendor Advisory]