0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in Progress MOVEit Automation (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Authenticatie-bypass zonder gebruikersinteractie (CVE-2026-4670)
  • Privilege-escalatie door onjuiste invoervalidatie (CVE-2026-5174)
  • Upgraden naar versie 2025.0.9 of 2024.1.8 noodzakelijk

"Het Nederlandse NCSC waarschuwt voor twee kwetsbaarheden in Progress MOVEit Automation. CVE-2026-4670 is een authenticatie-bypass die kan worden misbruikt zonder gebruikersinteractie. CVE-2026-5174 is een onjuiste invoervalidatie die privilege-escalatie mogelijk maakt. Getroffen versies: 2025.0.0 tot en met 2025.0.8, 2024.0.0 tot en met 2024.1.7, en alle versies voor 2024.0.0. Het wordt aangeraden te upgraden naar 2025.0.9 of 2024.1.8."

#CVE-2026-4670 #authenticatie bypass #privilege-escalatie

Discussiematrix

0 segmenten

nog geen reacties.