PT-2025-44302 · Progress · Moveit Transfer
CVE-2025-10932
·
Publicado
2025-10-29
·
Atualizado
2025-10-31
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Progress MOVEit Transfer de 2023.1.0 a 2023.1.16
Versões do Progress MOVEit Transfer de 2024.1.0 a 2024.1.7
Versões do Progress MOVEit Transfer de 2025.0.0 a 2025.0.3
Descrição
Existe um problema de consumo não controlado de recursos no módulo AS2 do Progress MOVEit Transfer. Isso permite que um atacante potencialmente esgote os recursos do servidor, levando a uma condição de negação de serviço (DoS). Aproximadamente 474,5 mil dispositivos estão potencialmente afetados em todo o mundo. O problema envolve solicitações AS2 manipuladas que podem sobrecarregar os servidores e causar uma DoS.
Recomendações
As versões do Progress MOVEit Transfer de 2023.1.0 a 2023.1.16 devem ser atualizadas para uma versão corrigida.
As versões do Progress MOVEit Transfer de 2024.1.0 a 2024.1.7 devem ser atualizadas para uma versão corrigida.
As versões do Progress MOVEit Transfer de 2025.0.0 a 2025.0.3 devem ser atualizadas para uma versão corrigida.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moveit Transfer