Report
CVE-2024-25153 Kritisch

FileCatalyst Workflow mit Directory Traversal im ftpservlet

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Ein Directory Traversal innerhalb des ftpservlet des FileCatalyst Workflow Web Portals erlaubt es, Dateien über eine speziell präparierte POST-Anfrage ausserhalb des vorgesehenen Verzeichnisses uploadtemp abzulegen. Gelingt das Hochladen einer Datei in das DocumentRoot des Web-Portals, können speziell präparierte JSP-Dateien zur Codeausführung genutzt werden, einschliesslich Web-Shells. CVSS-Basiswert: 9.8 (Kritisch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Fortra GoAnywhere MFT

Alle Reports zu Fortra GoAnywhere MFT

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.