NCSC-2026-0226: Vulnerabilități corectate în Progress MOVEit Transfer (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vulnerabilități MOVEit Transfer în modulele Custom Reports și Ad Hoc corectate
- Acces neautorizat și corupere date prin manipularea interogărilor
- Vulnerabilitate XSS în modulul Ad Hoc din cauza filtrării insuficiente a intrărilor
"Progress a corectat vulnerabilități în MOVEit Transfer, în special în modulele Custom Reports și Ad Hoc, care afectează versiunile 25.0.0–25.0.7, 25.1.0–25.1.3 și 26.0.0 anterioare lui 26.0.1. Acestea permit accesul neautorizat la date, coruperea datelor și cross-site scripting."
niciun comentariu momentan.