Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2vw2-587w-g9v6

Опубликовано: 18 мар. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Improper limitation of path names in Veeam Backup & Replication 9.5U3, 9.5U4,10.x, and 11.x allows remote authenticated users access to internal API functions that allows attackers to upload and execute arbitrary code.

Improper limitation of path names in Veeam Backup & Replication 9.5U3, 9.5U4,10.x, and 11.x allows remote authenticated users access to internal API functions that allows attackers to upload and execute arbitrary code.

EPSS

Процентиль: 95%
0.20116
Средний

8.8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.8
nvd
почти 4 года назад

Improper limitation of path names in Veeam Backup & Replication 9.5U3, 9.5U4,10.x, and 11.x allows remote authenticated users access to internal API functions that allows attackers to upload and execute arbitrary code.

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость службы автоматического развертывания файлов установки Distribution Service средства защиты облачных, виртуальных и физических систем Veeam Backup & Replication, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 95%
0.20116
Средний

8.8 High

CVSS3

Дефекты

CWE-22