Progress · Progress Moveit Transfer · CVE-2024-6576
**Nome do software vulnerável e versões afetadas**
Progress MOVEit Transfer, versões 2023.0.0 a 2023.0.11
Progress MOVEit Transfer, versões 2023.1.0 a 2023.1.6
Progress MOVEit Transfer, versões 2024.0.0 a 2024.0.2
**Descrição**
O problema está relacionado à autenticação inadequada no módulo SFTP do Progress MOVEit Transfer, o que pode levar à escalada de privilégios. Um invasor pode explorar essa vulnerabilidade para contornar o processo de autenticação e elevar seus privilégios.
**Recomendações**
Para as versões 2023.0.0 a 2023.0.11 do Progress MOVEit Transfer, atualize para a versão 2023.0.12 ou posterior.
Para as versões 2023.1.0 a 2023.1.6 do Progress MOVEit Transfer, atualize para a versão 2023.1.7 ou posterior.
Para as versões 2024.0.0 a 2024.0.2 do Progress MOVEit Transfer, atualize para a versão 2024.0.3 ou posterior.