NCSC-2026-0226: Progress MOVEit Transferi nõrkused parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- MOVEit Transferi nõrkused Custom Reports ja Ad Hoc moodulites parandatud
- Volitamata juurdepääs ja andmete rikkumine päringute manipuleerimise kaudu
- XSS nõrkus Ad Hoc moodulis ebapiisava sisendi puhastamise tõttu
"Progress parandas MOVEit Transferi nõrkused, eriti Custom Reports ja Ad Hoc moodulites, versioonides 25.0.0–25.0.7, 25.1.0–25.1.3 ja 26.0.0 enne 26.0.1. Need võimaldavad volitamata andmetele juurdepääsu, andmete rikkumist ja cross-site skriptimist."
kommentaare veel pole.