NCSC-2026-0226: Виправлено вразливості в Progress MOVEit Transfer (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Виправлено вразливості MOVEit Transfer у модулях Custom Reports та Ad Hoc
- Несанкціонований доступ і пошкодження даних через маніпуляцію запитами
- XSS-вразливість у модулі Ad Hoc через недостатню фільтрацію введення
"Progress виправив вразливості в MOVEit Transfer, зокрема в модулях Custom Reports та Ad Hoc, які впливають на версії 25.0.0–25.0.7, 25.1.0–25.1.3 та 26.0.0 до 26.0.1. Вони дозволяють несанкціонований доступ до даних, пошкодження даних та міжсайтовий скриптинг."
коментарів ще немає.