Описание
VinChin Backup & Recovery v5.0., v6.0., v6.7., and v7.0. was discovered to contain hardcoded credentials.
VinChin Backup & Recovery v5.0., v6.0., v6.7., and v7.0. was discovered to contain hardcoded credentials.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2023-45499
- https://blog.leakix.net/2023/10/vinchin-backup-rce-chain
- http://packetstormsecurity.com/files/175397/VinChin-VMWare-Backup-7.0-Hardcoded-Credential-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/176289/Vinchin-Backup-And-Recovery-Command-Injection.html
- http://seclists.org/fulldisclosure/2023/Oct/31
Связанные уязвимости
CVSS3: 9.8
nvd
больше 2 лет назад
VinChin Backup & Recovery v5.0.*, v6.0.*, v6.7.*, and v7.0.* was discovered to contain hardcoded credentials.
CVSS3: 9.8
fstec
больше 2 лет назад
Уязвимость программного средства для резервного копирования и восстановления Vinchin Backup & Recovery, существующая из-за жёсткого кодирования регистрационных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации