Progress MOVEit Transfer < 2025.0.7 / 2025.1.x < 2025.1.3 複数の脆弱性

critical Nessus プラグイン ID 335944

概要

リモートホストにインストールされているアプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Progress MOVEit Transfer のバージョンは 2025.0.7 より前、2025.1.3 より前の 2025.1.x です。そのため、以下を含む複数の脆弱性による影響を受けます:

- Progress MOVEit Transfer (カスタムレポートモジュール) のデータクエリロジックにおける特殊要素の不適切な無害化の脆弱性 (CVE-2026-8649)

- Progress MOVEit Transfer (Audit User モジュール) の不適切な認可の脆弱性。
(CVE-2026-8800)

- Progress MOVEit Transfer (Admin Settings モジュール) の相対パストラバーサルの脆弱性。
(CVE-2026-8650)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Progress MOVEit Transfer バージョン 2025.0.7 または 2025.1.3 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?01b1a4d6

http://www.nessus.org/u?15349b0c

プラグインの詳細

深刻度: Critical

ID: 335944

ファイル名: progress_moveit_transfer_17_0_7.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/8/17

更新日: 2026/8/17

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.08

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-8649

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:ipswitch:moveit_dmz, cpe:/a:ipswitch:moveit_transfer, cpe:/a:progress:moveit_transfer

必要な KB アイテム: installed_sw/Ipswitch MOVEit DMZ

パッチ公開日: 2026/7/8

脆弱性公開日: 2026/7/8

参照情報

CVE: CVE-2026-8649, CVE-2026-8650, CVE-2026-8651, CVE-2026-8800

CWE: 23, 290, 863, 943