V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2023-03625
BDU
Critical

Уязвимость программного обеспечения для обработки и передачи конфиденциальных данных Progress MOVEit Transfer связана с непринятием мер по …

CVSS
9.8
Critical
EPSS
0.00
p0
Published
2023-01-01
Updated
2023-01-01
Description

Уязвимость программного обеспечения для обработки и передачи конфиденциальных данных Progress MOVEit Transfer связана с непринятием мер по защите структуры SQL-запроса при обработке параметра UserProcessPassChangeRequest конечной точки human.aspx. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности, выполнить произвольный SQL-код и получить несанкционированный доступ на чтение, изменение или удаление данных путем отправки специально созданных запросов

Tags · CWE
Pre-auth
Affected products
Progress software corporation Moveit transferProgress software corporation Moveit transferProgress software corporation Moveit transferProgress software corporation Moveit transferProgress software corporation Moveit transferProgress software corporation Moveit transfer
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Timeline
2023-01-01
Published
2023-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: H
High (H)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected products
ProductVendorStatus
moveit transferprogress software corporationTracked
moveit transferprogress software corporationTracked
moveit transferprogress software corporationTracked
moveit transferprogress software corporationTracked
moveit transferprogress software corporationTracked
moveit transferprogress software corporationTracked