CERTFR-2024-AVI-0520_Multiples vulnérabilités dans les produits Progress
Publié le 26 juin 2024 à 20h47
Objet
Multiples vulnérabilités dans les produits Progress
Référence
Risques
- Contournement de la politique de sécurité
Systèmes affectés
- MOVEit Gateway versions 2024.0.x antérieures à 2024.0.1
- MOVEit Transfer versions 2023.0.x antérieures à 2023.0.11
- MOVEit Transfer versions 2023.1.x antérieures à 2023.1.6
- MOVEit Transfer versions 2024.0.x antérieures à 2024.0.2
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Progress. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
Documentation
- Bulletin de sécurité Progress du 25 juin 2024
- Bulletin de sécurité Progress du 25 juin 2024
- Référence CVE CVE-2024-5805
- Référence CVE CVE-2024-5806