0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливості в Progress MOVEit Automation (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Обхід автентифікації без взаємодії користувача (CVE-2026-4670)
  • Підвищення привілеїв через неправильну перевірку введення (CVE-2026-5174)
  • Необхідне оновлення до версії 2025.0.9 або 2024.1.8

"Нідерландський NCSC попереджає про дві вразливості в Progress MOVEit Automation. CVE-2026-4670 - це обхід автентифікації, який може бути використаний без взаємодії з користувачем. CVE-2026-5174 - це неправильна перевірка введення, що дозволяє підвищення привілеїв. Версії, що піддаються впливу: 2025.0.0 до 2025.0.8, 2024.0.0 до 2024.1.7 та всі версії до 2024.0.0. Рекомендується оновити до версії 2025.0.9 або 2024.1.8."

#CVE-2026-4670 #обхід автентифікації #підвищення привілеїв

Матриця обговорення

0 segments

коментарів ще немає.