تنبيه امني متعدد Progress MOVEit Transfer

 تنبيه امني متعدد Progress MOVEit Transfer

 

محتويات التنبيه:
  1. – جدول معلومات
  2. – المخاطر
  3. – الأنظمة المثأثرة
  4. – ملخص حول الثغرة
  5. – الحلول
  6. المصادر
معلومات :
المرجع CERTFR-2023-AVI-1000
العنوان Multiples vulnérabilités dans Progress MOVEit Transfer
تاريخ الاصدار الأول 06 décembre 2023
تاريخ أخر تحديث 06 décembre 2023
المصادر Bulletin de sécurité Progress du 05 décembre 2023
المرفقات Aucune(s)
المخاطر:

  • Élévation de privilèges
  • Injection de code indirecte à distance (XSS)

الأنظمة المثأثرة:

  • MOVEit Transfer versions 2023.1.x antérieures à 2023.1.2
  • MOVEit Transfer versions 2023.0.x antérieures à 2023.0.7
  • MOVEit Transfer versions 2022.1.x antérieures à 2022.1.10
  • MOVEit Transfer versions antérieures à 2022.0.9
ملخص الثغرة:

De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Elles permettent à un attaquant de provoquer une élévation de privilèges et une injection de code indirecte à distance (XSS).

الحلول من هده الثغرة:

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

المصادر:

 

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *