0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilités corrigées dans Progress MOVEit Automation (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Contournement d'authentification sans interaction utilisateur (CVE-2026-4670)
  • Élévation de privilèges via validation d'entrée incorrecte (CVE-2026-5174)
  • Mise à jour nécessaire vers 2025.0.9 ou 2024.1.8

"Le NCSC néerlandais a publié un avis concernant deux vulnérabilités dans Progress MOVEit Automation. CVE-2026-4670 est un contournement d'authentification qui peut être exploité sans interaction de l'utilisateur. CVE-2026-5174 est une validation d'entrée incorrecte permettant une élévation de privilèges. Versions concernées : 2025.0.0 à 2025.0.8, 2024.0.0 à 2024.1.7 et toutes les versions antérieures à 2024.0.0. Mettre à jour vers 2025.0.9 ou 2024.1.8."

#CVE-2026-4670 #contournement d'authentification #élévation de privilèges

Matrice de discussion

1 segment

aucun commentaire pour l'instant.