0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Poprawiono luki w Progress MOVEit Automation (advisories.ncsc.nl)

· 82 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Ominięcie uwierzytelniania bez interakcji użytkownika (CVE-2026-4670)
  • Eskalacja uprawnień przez nieprawidłową walidację wejścia (CVE-2026-5174)
  • Aktualizacja do wersji 2025.0.9 lub 2024.1.8 wymagana

"Holenderskie NCSC ostrzega przed dwoma lukami w Progress MOVEit Automation. CVE-2026-4670 to ominięcie uwierzytelniania, które może być wykorzystane bez interakcji użytkownika. CVE-2026-5174 to nieprawidłowa walidacja wejścia umożliwiająca eskalację uprawnień. Dotknięte wersje: 2025.0.0 do 2025.0.8, 2024.0.0 do 2024.1.7 i wszystkie wersje przed 2024.0.0. Zaleca się aktualizację do 2025.0.9 lub 2024.1.8."

#CVE-2026-4670 #ominięcie uwierzytelniania #eskalacja uprawnień

Macierz dyskusji

0 segments

brak komentarzy.