Kwetsbaarheden verholpen in Progress MOVEit Automation (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Authenticatie-bypass zonder gebruikersinteractie (CVE-2026-4670)
- Privilege-escalatie door onjuiste invoervalidatie (CVE-2026-5174)
- Upgraden naar versie 2025.0.9 of 2024.1.8 noodzakelijk
"Het Nederlandse NCSC waarschuwt voor twee kwetsbaarheden in Progress MOVEit Automation. CVE-2026-4670 is een authenticatie-bypass die kan worden misbruikt zonder gebruikersinteractie. CVE-2026-5174 is een onjuiste invoervalidatie die privilege-escalatie mogelijk maakt. Getroffen versies: 2025.0.0 tot en met 2025.0.8, 2024.0.0 tot en met 2024.1.7, en alle versies voor 2024.0.0. Het wordt aangeraden te upgraden naar 2025.0.9 of 2024.1.8."
nog geen reacties.