Source |
The Hacker News |
Identifiant |
8526074 |
Date de publication |
2024-06-26 20:27:00 (vue: 2024-06-26 16:07:14) |
Titre |
Nouvelle vulnérabilité de transfert Moveit sous exploitation active - patch dès que possible! New MOVEit Transfer Vulnerability Under Active Exploitation - Patch ASAP! |
Texte |
Une faille de sécurité critique nouvellement divulguée impactant le transfert de déplacement du logiciel de progrès constate déjà des tentatives d'exploitation dans la nature peu de temps après que les détails du bogue ont été divulgués publiquement.
La vulnérabilité, suivie comme CVE-2024-5806 (score CVSS: 9.1), concerne un contournement d'authentification qui a un impact sur les versions suivantes -
À partir de 2023.0.0 avant 2023.0.11
À partir de 2023.1.0 avant 2023.1.6, et &
A newly disclosed critical security flaw impacting Progress Software MOVEit Transfer is already seeing exploitation attempts in the wild shortly after details of the bug were publicly disclosed.
The vulnerability, tracked as CVE-2024-5806 (CVSS score: 9.1), concerns an authentication bypass that impacts the following versions -
From 2023.0.0 before 2023.0.11
From 2023.1.0 before 2023.1.6, and& |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 2024 5806 active after already and& asap attempts authentication before bug bypass concerns critical cve cvss details disclosed exploitation flaw following from impacting impacts moveit new newly patch progress publicly score: security seeing shortly software tracked transfer under versions vulnerability wild |
Tags |
Vulnerability
|
Stories |
|
Move |
|