Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-88xw-x72q-5jff

Опубликовано: 17 нояб. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

The Java Admin Console in Veritas NetBackup through 10.1 and related Veritas products on Linux and UNIX allows authenticated non-root users (that have been explicitly added to the auth.conf file) to execute arbitrary commands as root.

The Java Admin Console in Veritas NetBackup through 10.1 and related Veritas products on Linux and UNIX allows authenticated non-root users (that have been explicitly added to the auth.conf file) to execute arbitrary commands as root.

EPSS

Процентиль: 81%
0.01463
Низкий

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

The Java Admin Console in Veritas NetBackup through 10.1 and related Veritas products on Linux and UNIX allows authenticated non-root users (that have been explicitly added to the auth.conf file) to execute arbitrary commands as root.

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость консоли Java Admin Console программных средств для резервного копирования и восстановления данных NetBackup Appliance и NetBackup, позволяющая нарушителю выполнить произвольные команды от имени root-пользователя

EPSS

Процентиль: 81%
0.01463
Низкий

8.8 High

CVSS3

Дефекты

CWE-78