Описание
Improper Neutralization of Special Elements in Data Query Logic vulnerability in Progress MOVEit Transfer (Custom Reports modules).
This issue affects MOVEit Transfer: before 2025.0.7, from 2025.1.0 before 2025.1.3.
Ссылки
- Vendor AdvisoryRelease Notes
Уязвимые конфигурации
Конфигурация 1Версия до 2025.0.7 (исключая)Версия от 2025.1.0 (включая) до 2025.1.3 (исключая)
Одно из
cpe:2.3:a:progress:moveit_transfer:*:*:*:*:*:*:*:*
cpe:2.3:a:progress:moveit_transfer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00234
Низкий
6.4 Medium
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-943
Связанные уязвимости
CVSS3: 6.4
github
25 дней назад
Improper Neutralization of Special Elements in Data Query Logic vulnerability in Progress MOVEit Transfer (Custom Reports modules). This issue affects MOVEit Transfer: before 2025.0.7, from 2025.1.0 before 2025.1.3.
EPSS
Процентиль: 14%
0.00234
Низкий
6.4 Medium
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-943