Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2vw2-587w-g9v6

Опубликовано: 18 мар. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Improper limitation of path names in Veeam Backup & Replication 9.5U3, 9.5U4,10.x, and 11.x allows remote authenticated users access to internal API functions that allows attackers to upload and execute arbitrary code.

Improper limitation of path names in Veeam Backup & Replication 9.5U3, 9.5U4,10.x, and 11.x allows remote authenticated users access to internal API functions that allows attackers to upload and execute arbitrary code.

EPSS

Процентиль: 92%
0.0594
Низкий

8.8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.8
nvd
больше 4 лет назад

Improper limitation of path names in Veeam Backup & Replication 9.5U3, 9.5U4,10.x, and 11.x allows remote authenticated users access to internal API functions that allows attackers to upload and execute arbitrary code.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость службы автоматического развертывания файлов установки Distribution Service средства защиты облачных, виртуальных и физических систем Veeam Backup & Replication, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 92%
0.0594
Низкий

8.8 High

CVSS3

Дефекты

CWE-22