Ipswitch · Moveit Transfer · CVE-2024-2291
**Nome do software vulnerável e versões afetadas**
Versões do MOVEit Transfer anteriores à 2022.0.11 (14.0.11)
Versões do MOVEit Transfer anteriores à 2022.1.12 (14.1.12)
Versões do MOVEit Transfer anteriores à 2023.0.9 (15.0.9)
Versões do MOVEit Transfer anteriores à 2023.1.4 (15.1.4)
**Descrição**
Foi descoberta uma falha de contorno do registro, permitindo que um usuário autenticado manipule uma solicitação e contorne o mecanismo de registro dentro do aplicativo web. Isso faz com que a atividade do usuário não seja registrada corretamente.
**Recomendações**
Para versões anteriores à 2022.0.11 (14.0.11), atualize para a versão 2022.0.11 (14.0.11) ou posterior.
Para versões anteriores à 2022.1.12 (14.1.12), atualize para a versão 2022.1.12 (14.1.12) ou posterior.
Para versões anteriores à 2023.0.9 (15.0.9), atualize para a versão 2023.0.9 (15.0.9) ou posterior.
Para versões anteriores à 2023.1.4 (15.1.4), atualize para a versão 2023.1.4 (15.1.4) ou posterior.