NCSC-2026-0226: Haavoittuvuuksia korjattu Progress MOVEit Transferissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- MOVEit Transferin haavoittuvuuksia Custom Reports- ja Ad Hoc -moduuleissa korjattu
- Luvaton tietojen käyttö ja turmelus kyselymanipulaation kautta
- XSS-haavoittuvuus Ad Hoc -moduulissa riittämättömän syötteen puhdistuksen vuoksi
"Progress on korjannut haavoittuvuuksia MOVEit Transferissa, erityisesti Custom Reports- ja Ad Hoc -moduuleissa, versioissa 25.0.0–25.0.7, 25.1.0–25.1.3 ja 26.0.0 ennen 26.0.1. Ne mahdollistavat luvattoman tietojen käytön, tietojen turmeluksen ja cross-site scriptingin."
ei vielä kommentteja.