0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità risolte in Progress MOVEit Automation (advisories.ncsc.nl)

· 82 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Bypass dell'autenticazione senza interazione utente (CVE-2026-4670)
  • Escalation dei privilegi tramite convalida input errata (CVE-2026-5174)
  • Aggiornamento necessario alla versione 2025.0.9 o 2024.1.8

"Il NCSC olandese ha pubblicato un avviso su due vulnerabilità in Progress MOVEit Automation. CVE-2026-4670 è un bypass dell'autenticazione sfruttabile senza interazione dell'utente. CVE-2026-5174 è una convalida di input errata che consente l'escalation dei privilegi. Versioni interessate: 2025.0.0 fino a 2025.0.8, 2024.0.0 fino a 2024.1.7 e tutte le versioni precedenti alla 2024.0.0. Si consiglia di aggiornare alla 2025.0.9 o 2024.1.8."

#CVE-2026-4670 #bypass autenticazione #escalation privilegi

Matrice di discussione

0 segmenti

ancora nessun commento.