NCSC-2026-0226: Schwachstellen in Progress MOVEit Transfer behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Progress MOVEit Transfer Schwachstellen in Custom Reports und Ad Hoc Modulen behoben
- Unbefugter Datenzugriff und -korruption durch Query-Manipulation möglich
- XSS-Schwachstelle in Ad Hoc Modul durch unzureichende Eingabeprüfung
"Progress hat Sicherheitslücken in MOVEit Transfer, insbesondere in den Custom Reports und Ad Hoc Modulen, geschlossen. Betroffen sind Versionen 25.0.0–25.0.7, 25.1.0–25.1.3 und 26.0.0 vor 26.0.1. Die Schwachstellen ermöglichen unbefugten Datenzugriff, Datenkorruption und Cross-Site-Scripting."
Noch keine Kommentare.