В версиях до 7.10.2 уязвимость обхода пути в конечной точке /attachRemoteFiles GoAnywhere MFT от Fortra позволяет веб-пользователям с разрешениями как на защищенные папки, так и на защищенную почту выходить из домашнего каталога в изолированной программной среде, обеспечивая произвольное чтение файлов.
Показать оригинальное описание (EN)
In versions prior to 7.10.2 a path traversal vulnerability in the /attachRemoteFiles endpoint of Fortra's GoAnywhere MFT allows Web Users with both Secure Folders and Secure Mail permissions to escape their sandboxed home directory, achieving arbitrary file read.
Характеристики атаки
Последствия
Строка CVSS v3.1