Описание
Уязвимость программных средств для резервного копирования и восстановления данных NetBackup Appliance и NetBackup связана с недостатками контроля доступа (root/administrator). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скопировать любой файл и выполнить произвольную команду в привилегированном режиме, используя процесс «bprd»
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
In Veritas NetBackup 8.0 and earlier and NetBackup Appliance 3.0 and earlier, there is unauthenticated file copy and arbitrary remote command execution using the 'bprd' process.
In Veritas NetBackup 8.0 and earlier and NetBackup Appliance 3.0 and earlier, there is unauthenticated file copy and arbitrary remote command execution using the 'bprd' process.
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2