0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuuksia korjattu Progress MOVEit Automationissa (advisories.ncsc.nl)

· 82 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Todennuksen ohitus ilman käyttäjän vuorovaikutusta (CVE-2026-4670)
  • Oikeuksien laajentaminen virheellisen syötteen validoinnin kautta (CVE-2026-5174)
  • Päivitys versioon 2025.0.9 tai 2024.1.8 vaaditaan

"Alankomaiden NCSC varoittaa kahdesta haavoittuvuudesta Progress MOVEit Automationissa. CVE-2026-4670 on todennuksen ohitus, jota voidaan hyödyntää ilman käyttäjän vuorovaikutusta. CVE-2026-5174 on virheellinen syötteen validointi, joka mahdollistaa oikeuksien laajentamisen. Versiot 2025.0.0–2025.0.8, 2024.0.0–2024.1.7 ja kaikki versiot ennen 2024.0.0 ovat haavoittuvia. Päivitä versioon 2025.0.9 tai 2024.1.8."

#CVE-2026-4670 #todennuksen ohitus #oikeuksien laajentaminen

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.