Описание
Уязвимость средства защиты серверов и систем хранения ServerProtect существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить произвольные файлы или выполнить произвольный код c привилегиями root, используя отказ в проверке обновлений программного обеспечения
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- Security Tracker
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
Trend Micro ServerProtect for Linux 3.0 before CP 1531 allows attackers to write to arbitrary files and consequently execute arbitrary code with root privileges by leveraging failure to validate software updates.
Trend Micro ServerProtect for Linux 3.0 before CP 1531 allows attackers to write to arbitrary files and consequently execute arbitrary code with root privileges by leveraging failure to validate software updates.
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2