Описание
VinChin Backup & Recovery v5.0., v6.0., v6.7., and v7.0. was discovered to contain a command injection vulnerability.
VinChin Backup & Recovery v5.0., v6.0., v6.7., and v7.0. was discovered to contain a command injection vulnerability.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2023-45498
- https://blog.leakix.net/2023/10/vinchin-backup-rce-chain
- http://packetstormsecurity.com/files/175397/VinChin-VMWare-Backup-7.0-Hardcoded-Credential-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/176289/Vinchin-Backup-And-Recovery-Command-Injection.html
- http://seclists.org/fulldisclosure/2023/Oct/31
Связанные уязвимости
CVSS3: 9.8
nvd
больше 2 лет назад
VinChin Backup & Recovery v5.0.*, v6.0.*, v6.7.*, and v7.0.* was discovered to contain a command injection vulnerability.
CVSS3: 9.8
fstec
больше 2 лет назад
Уязвимость программного средства для резервного копирования и восстановления Vinchin Backup & Recovery, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды