惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
博客园 - 【当耐特】
博客园 - 叶小钗
阮一峰的网络日志
阮一峰的网络日志
WordPress大学
WordPress大学
D
Docker
T
The Blog of Author Tim Ferriss
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Microsoft Azure Blog
Microsoft Azure Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
月光博客
月光博客
M
MIT News - Artificial intelligence
H
Hackread – Cybersecurity News, Data Breaches, AI and More
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
云风的 BLOG
云风的 BLOG
F
Fortinet All Blogs
罗磊的独立博客
小众软件
小众软件
A
About on SuperTechFans
MyScale Blog
MyScale Blog
D
DataBreaches.Net
The GitHub Blog
The GitHub Blog
C
Check Point Blog
L
LangChain Blog

RSS Csirt Italia

Rilevata vulnerabilità in GIMP Rilevate vulnerabilità in Erlang/OTP Vulnerabilità in prodotti Palo Alto Networks Risolte vulnerabilità su GitLab CE/EE Rilevata vulnerabilità in Oracle Rilevate vulnerabilità in prodotti Splunk Rilevate vulnerabilità in MongoDB Rilevate nuove vulnerabilità in Jenkins Vulnerabilità nel modulo CPython “bz2” Rilevata vulnerabilità in componenti UEFI shim Vulnerabilità in prodotti Fortinet Rilevate vulnerabilità in prodotti Dahua Risolte vulnerabilità in OpenSSL Risolte vulnerabilità in Xen Risolte vulnerabilità in prodotti Spring Rilevate vulnerabilità in TYPO3 CMS Ivanti June Security Update Vulnerabilità in prodotti Schneider Electric Adobe: aggiornamenti di sicurezza Aggiornamenti Mensili Microsoft Veeam: risolta vulnerabilità in Backup & Replication Aggiornamenti per prodotti Siemens Vulnerabilità in prodotti QNAP Risolte vulnerabilità in Gogs Vulnerabilità in prodotti VMware Check Point: sfruttamento attivo in rete della CVE-2026-50751 SAP Security Patch Day Rilevate vulnerabilità in Apache Http Server Risolte vulnerabilità in Google Chrome Vulnerabilità in StrongSwan
Progress: disponibili PoC per lo sfruttamento di vulnerab...
2026-04-02 · via RSS Csirt Italia

Progress: disponibili PoC per lo sfruttamento di vulnerabilità in ShareFile

Alert

AL05/260402/CSIRT-ITA

Sintesi

Disponibili Proof of Concept (PoC) per le CVE-2026-2699 e CVE-2026-2701 – già sanate dal vendor a marzo 2026 – presenti negli Storage Zone Controller di Progress ShareFile, software enterprise usato per condividere, archiviare e gestire file in modo sicuro nel cloud.

Tipologia

Remote Code Execution

Descrizione e potenziali impatti

Ricercatori di sicurezza hanno recentemente pubblicato Proof of Concept (PoC) per lo sfruttamento di due vulnerabilità presenti negli Storage Zone Controller di Progress ShareFile.

In particolare, la CVE-2026-2699 - di tipo “Authentication Bypass“ - riguarda l’endpoint /ConfigService/Admin.aspx, e potrebbe consentire di eludere i meccanismi di autenticazione e accedere alla schermata di configurazione amministrativa degli Zone Controller.

La CVE-2026-2701 - di tipo “Arbitrary Code Execution” - potrebbe consentire a un utente con accesso alla schermata di configurazione amministrativa degli Zone Controller di eseguire codice arbitrario tramite il caricamento di file opportunamente predisposti. In combinazione con la CVE-2026-2699, può consentire a utenti malintenzionati remoti non autenticati di eseguire codice arbitrario sui sistemi interessati.

Prodotti e versioni affette

Progress Storage Zone Controller 5.x, versioni precedenti alla 5.12.4

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Titolo della tabella
Versione Note Data
1.0 Pubblicato il 02-04-2026 02/04/2026

Impatto sistemico

Critico (79.48)

Data pubblicazione

02/04/26 ore 13:59

Data Ultimo Aggiornamento

07/04/26 ore 11:12