NCSC-2026-0226: Vulnérabilités corrigées dans Progress MOVEit Transfer (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilités de MOVEit Transfer dans les modules Custom Reports et Ad Hoc corrigées
- Accès non autorisé et corruption de données via manipulation de requêtes
- Vulnérabilité XSS dans le module Ad Hoc due à un mauvais filtrage des entrées
"Progress a corrigé des vulnérabilités dans MOVEit Transfer, notamment dans les modules Custom Reports et Ad Hoc, affectant les versions 25.0.0–25.0.7, 25.1.0–25.1.3 et 26.0.0 antérieures à 26.0.1. Les failles permettent un accès non autorisé aux données, une corruption de données et du cross-site scripting."
aucun commentaire pour l'instant.