Ad

CVE-2026-15913

HIGH CVSS 3.1: 7,7 EPSS 0.39%
Обновлено 10 сентября 2026
In
Параметр Значение
CVSS 7,7 (HIGH)
Уязвимые версии до 7.10.2
Тип уязвимости CWE-23 (Обход относительного пути)
Поставщик In
Публичный эксплойт Нет

В версиях до 7.10.2 уязвимость обхода пути в конечной точке /attachRemoteFiles GoAnywhere MFT от Fortra позволяет веб-пользователям с разрешениями как на защищенные папки, так и на защищенную почту выходить из домашнего каталога в изолированной программной среде, обеспечивая произвольное чтение файлов.

Показать оригинальное описание (EN)

In versions prior to 7.10.2 a path traversal vulnerability in the /attachRemoteFiles endpoint of Fortra's GoAnywhere MFT allows Web Users with both Secure Folders and Secure Mail permissions to escape their sandboxed home directory, achieving arbitrary file read.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1