Progress ShareFile : chaßne RCE pré-authentifiée via CVE-2026-2699 et CVE-2026-2701
đ Contexte PubliĂ© le 2 avril 2026 par watchTowr Labs, cet article dĂ©taille la dĂ©couverte et lâexploitation de deux vulnĂ©rabilitĂ©s critiques dans Progress ShareFile Storage Zone Controller (branche 5.x), un composant on-premises permettant aux entreprises de stocker leurs fichiers sur leur propre infrastructure tout en utilisant lâinterface SaaS ShareFile. Environ 30 000 instances sont exposĂ©es sur Internet. đ VulnĂ©rabilitĂ©s identifiĂ©es CVE-2026-2699 / WT-2026-0006 : Contournement dâauthentification via une faille de type CWE-698 (Execution After Redirect / EAR). La fonction RedirectAndCompleteRequest() appelle Response.Redirect() avec le flag boolĂ©en false, ce qui ne termine pas lâexĂ©cution de la page. Le contenu de /ConfigService/Admin.aspx est ainsi rendu malgrĂ© la redirection 302 vers la page de login. ...