PT-2025-47528 · Progress · Moveit Transfer
Alex Achs
+3
·
Publicado
2025-11-15
·
Atualizado
2025-11-21
·
CVE-2025-13147
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Progress MOVEit Transfer versões anteriores a 2024.1.8
Progress MOVEit Transfer versões 2025.0.0 até 2025.0.3
Descrição
Uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) existe no Progress MOVEit Transfer. Este tipo de problema permite que um atacante faça solicitações em nome do servidor, potencialmente acessando recursos internos ou realizando ações com os privilégios do servidor.
Recomendações
Atualize o Progress MOVEit Transfer para a versão 2024.1.8 ou posterior.
Atualize o Progress MOVEit Transfer para a versão 2025.0.4 ou posterior.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moveit Transfer