Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8j8g-6gw9-rjrf

Опубликовано: 04 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.6

Описание

NAKIVO Backup & Replication before 11.0.0.88174 allows absolute path traversal for reading files via getImageByPath to /c/router (this may lead to remote code execution across the enterprise because PhysicalDiscovery has cleartext credentials).

NAKIVO Backup & Replication before 11.0.0.88174 allows absolute path traversal for reading files via getImageByPath to /c/router (this may lead to remote code execution across the enterprise because PhysicalDiscovery has cleartext credentials).

EPSS

Процентиль: 100%
0.93973
Критический

8.6 High

CVSS3

Дефекты

CWE-36

Связанные уязвимости

CVSS3: 8.6
nvd
11 месяцев назад

NAKIVO Backup & Replication before 11.0.0.88174 allows absolute path traversal for reading files via getImageByPath to /c/router (this may lead to remote code execution across the enterprise because PhysicalDiscovery has cleartext credentials).

CVSS3: 7.5
fstec
11 месяцев назад

Уязвимость веб-интерфейса системы резервного копирования, репликации и восстановления виртуальных машин NAKIVO Backup and Replication, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 100%
0.93973
Критический

8.6 High

CVSS3

Дефекты

CWE-36