NCSC-2026-0226: Kwetsbaarheden verholpen in Progress MOVEit Transfer (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Kwetsbaarheden in MOVEit Transfer in Custom Reports en Ad Hoc modules verholpen
- Ongeautoriseerde data toegang en corruptie mogelijk via query manipulatie
- XSS kwetsbaarheid in Ad Hoc module door onvoldoende input validatie
"Progress heeft kwetsbaarheden verholpen in MOVEit Transfer, specifiek in de Custom Reports modules en de Ad Hoc module, met versies 25.0.0–25.0.7, 25.1.0–25.1.3 en 26.0.0 tot net voor 26.0.1. De kwetsbaarheden leiden tot ongeautoriseerde data toegang, corruptie en cross-site scripting."
nog geen reacties.