Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Progress MOVEit Transfer.
Эта проблема затрагивает перенос MOVEit: до 2025.1.5, с 2026.0.0 до 2026.0.3.
Показать оригинальное описание (EN)
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Progress MOVEit Transfer. This issue affects MOVEit Transfer: before 2025.1.5, from 2026.0.0 before 2026.0.3.
Характеристики атаки
Последствия
Строка CVSS v3.1