Vulnérabilités corrigées dans Progress MOVEit Automation (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Contournement d'authentification sans interaction utilisateur (CVE-2026-4670)
- Élévation de privilèges via validation d'entrée incorrecte (CVE-2026-5174)
- Mise à jour nécessaire vers 2025.0.9 ou 2024.1.8
"Le NCSC néerlandais a publié un avis concernant deux vulnérabilités dans Progress MOVEit Automation. CVE-2026-4670 est un contournement d'authentification qui peut être exploité sans interaction de l'utilisateur. CVE-2026-5174 est une validation d'entrée incorrecte permettant une élévation de privilèges. Versions concernées : 2025.0.0 à 2025.0.8, 2024.0.0 à 2024.1.7 et toutes les versions antérieures à 2024.0.0. Mettre à jour vers 2025.0.9 ou 2024.1.8."
aucun commentaire pour l'instant.