Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02229

Опубликовано: 07 мая 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость программных средств для резервного копирования и восстановления данных NetBackup Appliance и NetBackup связана с недостатками контроля доступа (root/administrator). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скопировать любой файл и выполнить произвольную команду в привилегированном режиме, используя процесс «bprd»

Вендор

Veritas Technologies LLC

Наименование ПО

NetBackup Appliance
NetBackup

Версия ПО

до 3.0 включительно (NetBackup Appliance)
до 8.0 включительно (NetBackup)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://www.veritas.com/content/support/en_US/security/VTS17-004.html#Issue2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 88%
0.03771
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

In Veritas NetBackup 8.0 and earlier and NetBackup Appliance 3.0 and earlier, there is unauthenticated file copy and arbitrary remote command execution using the 'bprd' process.

CVSS3: 9.8
github
больше 3 лет назад

In Veritas NetBackup 8.0 and earlier and NetBackup Appliance 3.0 and earlier, there is unauthenticated file copy and arbitrary remote command execution using the 'bprd' process.

EPSS

Процентиль: 88%
0.03771
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2