PoC pubblico per lo sfruttamento della CVE-2024-0204 relativa a Fortra GoAnywhere MFT
Recentemente Fortra ha pubblicato un avviso di sicurezza per il suo prodotto GoAnywhere MFT.
L'avviso descrive una vulnerabilità di authentication bypass, CVE-2024-0204, che consente a un utente non autenticato di creare un utente amministrativo per l'applicativo.
Prodotti e versioni affette
- Fortra GoAnywhere MFT 6.x, versioni precedenti alla 6.0.1
- Fortra GoAnywhere MFT 7.x, versioni precedenti alla 7.4.1
Azioni di mitigazione
Il vendor raccomanda vivamente l'upgrade ad una versione superiore a 7.4.1.
La vulnerabilità può essere eliminata anche, per le distribuzioni non-container, eliminando il file InitialAccountSetup.xhtml nella directory di installazione e riavviando i servizi.
Per le istanze distribuite in container, sostituire il file con un file vuoto e riavviare.
Riferimenti
https://my.goanywhere.com/webclient/ViewSecurityAdvisories.xhtml
https://fortra.com/security/advisory/FI-2024-001
SOC

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)