CVE-2024-0204
CRITICAL 9.8EPSS 95.1%
Authentication bypass in Fortra's GoAnywhere MFT prior to 7.4.1 allows an unauthorized user to create an admin user via the administration portal.
- CVSS v3.1
- 9.8 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - CVSS v3.1
- 9.8 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - EPSS
- 95.09% chance of exploitation in the next 30 days, 100th percentile
- Nuclei
- critical · CWE-425
- Published
- 2024-01-22
- Updated
- 2025-05-30
Proof-of-concept exploits (3)
- cbeek-r7/CVE-2024-02044★ · 2024-01-23
- horizon3ai/CVE-2024-020465★ · 2024-01-23
- m-cetin/CVE-2024-02042★ · 2024-01-24