Vulnerabilități remediate în Progress MOVEit Automation (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Bypass al autentificării fără interacțiunea utilizatorului (CVE-2026-4670)
- Escaladarea privilegiilor prin validare incorectă a intrării (CVE-2026-5174)
- Actualizare la versiunea 2025.0.9 sau 2024.1.8 necesară
"NCSC din Țările de Jos avertizează despre două vulnerabilități în Progress MOVEit Automation. CVE-2026-4670 este un bypass al autentificării care poate fi exploatat fără interacțiunea utilizatorului. CVE-2026-5174 este o validare incorectă a intrării care permite escaladarea privilegiilor. Versiunile afectate: 2025.0.0 până la 2025.0.8, 2024.0.0 până la 2024.1.7 și toate versiunile anterioare lui 2024.0.0. Se recomandă actualizarea la 2025.0.9 sau 2024.1.8."
niciun comentariu momentan.