Описание
Уязвимость системы хранения данных Veritas Access и программных средств для резервного копирования и восстановления данных NetBackup и NetBackup Appliance связана с недостаточным ограничением возможности выполнения разрешенных пользовательских команд. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные привилегированные команды с использованием одной или нескольких последовательностей «../»
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
8.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
An issue was discovered in Veritas NetBackup Before 7.7.2 and NetBackup Appliance Before 2.7.2. Arbitrary privileged command execution, using whitelist directory escape with "../" substrings, can occur.
An issue was discovered in Veritas NetBackup Before 7.7.2 and NetBackup Appliance Before 2.7.2. Arbitrary privileged command execution, using whitelist directory escape with "../" substrings, can occur.
EPSS
8.8 High
CVSS3
7.2 High
CVSS2