NCSC-2026-0226: Luki w Progress MOVEit Transfer załatane (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Luki w MOVEit Transfer w modułach Custom Reports i Ad Hoc załatane
- Nieautoryzowany dostęp i uszkodzenie danych poprzez manipulację zapytaniami
- Luka XSS w module Ad Hoc z powodu braku sanityzacji wejścia
"Progress załatał luki w MOVEit Transfer, szczególnie w modułach Custom Reports i Ad Hoc, dotyczące wersji 25.0.0–25.0.7, 25.1.0–25.1.3 oraz 26.0.0 przed 26.0.1. Umożliwiają one nieautoryzowany dostęp do danych, uszkodzenie danych i cross-site scripting."
brak komentarzy.