PT-2025-47528 · Progress · Moveit Transfer

Alex Achs

+3

·

Publicado

2025-11-15

·

Atualizado

2025-11-21

·

CVE-2025-13147

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Progress MOVEit Transfer versões anteriores a 2024.1.8 Progress MOVEit Transfer versões 2025.0.0 até 2025.0.3
Descrição Uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) existe no Progress MOVEit Transfer. Este tipo de problema permite que um atacante faça solicitações em nome do servidor, potencialmente acessando recursos internos ou realizando ações com os privilégios do servidor.
Recomendações Atualize o Progress MOVEit Transfer para a versão 2024.1.8 ou posterior. Atualize o Progress MOVEit Transfer para a versão 2025.0.4 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02088
CVE-2025-13147

Produtos afetados

Moveit Transfer