NCSC-2026-0226: Vulnerabilità corrette in Progress MOVEit Transfer (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vulnerabilità di MOVEit Transfer nei moduli Custom Reports e Ad Hoc corrette
- Accesso non autorizzato e corruzione dati tramite manipolazione delle query
- Vulnerabilità XSS nel modulo Ad Hoc per insufficiente sanificazione dell'input
"Progress ha corretto vulnerabilità in MOVEit Transfer, in particolare nei moduli Custom Reports e Ad Hoc, che interessano le versioni 25.0.0–25.0.7, 25.1.0–25.1.3 e 26.0.0 precedenti alla 26.0.1. I difetti consentono accesso non autorizzato ai dati, corruzione dei dati e cross-site scripting."
ancora nessun commento.