Fortra GoAnywhere MFT의 라이선스 서블릿에 있는 역직렬화 취약점으로 인해 유효하게 위조된 라이선스 응답 서명이 있는 행위자가 임의의 행위자 제어 개체를 역직렬화할 수 있어 명령 주입이 발생할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fortra GoAnywhere MFT의 라이선스 서블릿에 있는 역직렬화 취약점으로 인해 유효하게 위조된 라이선스 응답 서명이 있는 행위자가 임의의 행위자 제어 개체를 역직렬화할 수 있어 명령 주입이 발생할 수 있습니다.