PT-2025-44302 · Progress · Moveit Transfer

CVE-2025-10932

·

Publicado

2025-10-29

·

Atualizado

2025-10-31

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Progress MOVEit Transfer de 2023.1.0 a 2023.1.16 Versões do Progress MOVEit Transfer de 2024.1.0 a 2024.1.7 Versões do Progress MOVEit Transfer de 2025.0.0 a 2025.0.3
Descrição Existe um problema de consumo não controlado de recursos no módulo AS2 do Progress MOVEit Transfer. Isso permite que um atacante potencialmente esgote os recursos do servidor, levando a uma condição de negação de serviço (DoS). Aproximadamente 474,5 mil dispositivos estão potencialmente afetados em todo o mundo. O problema envolve solicitações AS2 manipuladas que podem sobrecarregar os servidores e causar uma DoS.
Recomendações As versões do Progress MOVEit Transfer de 2023.1.0 a 2023.1.16 devem ser atualizadas para uma versão corrigida. As versões do Progress MOVEit Transfer de 2024.1.0 a 2024.1.7 devem ser atualizadas para uma versão corrigida. As versões do Progress MOVEit Transfer de 2025.0.0 a 2025.0.3 devem ser atualizadas para uma versão corrigida.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13690
CVE-2025-10932

Produtos afetados

Moveit Transfer