CVE-2023-0669
HIGH(7.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.2 — Hoch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.2
Technische Schwere
SecBoard-Einordnung
CVE-2023-0669 betrifft Fortra GoAnywhere MFT und ist eine Pre-Authentication Command Injection Schwachstelle im License Response Servlet. Diese ermöglicht es Angreifern, beliebige Objekte zu deserialisieren, was zur Ausführung von Befehlen führen kann. Die Schwachstelle ist kritisch, da sie eine Kompromittierung des Systems ohne vorherige Authentifizierung ermöglicht.
Die Kritikalität dieser Schwachstelle wird durch einen CVSS-Score von 7.2 (HIGH) unterstrichen. Besonders besorgniserregend ist die EPSS-Rate von 100%, die eine extrem hohe Exploit-Wahrscheinlichkeit anzeigt, sowie die Aufnahme in den CISA KEV-Katalog, was bedeutet, dass die Schwachstelle aktiv ausgenutzt wird. Dies deutet auf eine unmittelbare Bedrohung hin.
Security-Teams sollten umgehend Maßnahmen ergreifen. Die Priorität liegt auf der schnellstmöglichen Implementierung des Patches, der in Version 7.1.2 bereitgestellt wurde. Bis zur vollständigen Patch-Implementierung sollten alternative Mitigationen und eine verstärkte Überwachung der betroffenen Systeme in Betracht gezogen werden, um potenzielle Angriffe zu erkennen und abzuwehren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Fortra (formerly, HelpSystems) GoAnywhere MFT suffers from a pre-authentication command injection vulnerability in the License Response Servlet due to deserializing an arbitrary attacker-controlled object. This issue was patched in version 7.1.2.
Referenzen
- http://packetstormsecurity.com/files/171789/Goanywhere-Encryption-Helper-7.1.1-R...
- https://attackerkb.com/topics/mg883Nbeva/cve-2023-0669/rapid7-analysis
- https://duo.com/decipher/fortra-patches-actively-exploited-zero-day-in-goanywher...
- https://frycos.github.io/vulns4free/2023/02/06/goanywhere-forgotten.html
- https://github.com/rapid7/metasploit-framework/pull/17607
- https://infosec.exchange/@briankrebs/109795710941843934
- https://my.goanywhere.com/webclient/ViewSecurityAdvisories.xhtml#zerodayfeb1
- https://www.rapid7.com/blog/post/2023/02/03/exploitation-of-goanywhere-mft-zero-...
- http://packetstormsecurity.com/files/171789/Goanywhere-Encryption-Helper-7.1.1-R...
- https://attackerkb.com/topics/mg883Nbeva/cve-2023-0669/rapid7-analysis