Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-67cv-mr76-54w6

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Acronis True Image up to and including version 2017 Build 8053 performs software updates using HTTP. Downloaded updates are only verified using a server-provided MD5 hash.

Acronis True Image up to and including version 2017 Build 8053 performs software updates using HTTP. Downloaded updates are only verified using a server-provided MD5 hash.

EPSS

Процентиль: 8%
0.0003
Низкий

8.8 High

CVSS3

Дефекты

CWE-311
CWE-345

Связанные уязвимости

CVSS3: 8.8
nvd
больше 8 лет назад

Acronis True Image up to and including version 2017 Build 8053 performs software updates using HTTP. Downloaded updates are only verified using a server-provided MD5 hash.

fstec
больше 8 лет назад

Уязвимость программного средства для резервного копирования и восстановления данных Acronis True Image, связанная с ошибками в настройках безопасности при обновлении с использованием HTTP, позволяющая нарушителю выполнить произвольный код с правами администратора

EPSS

Процентиль: 8%
0.0003
Низкий

8.8 High

CVSS3

Дефекты

CWE-311
CWE-345