Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rjfq-p48j-h96h

Опубликовано: 24 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Remote command execution due to use of default passwords. The following products are affected: Acronis Cyber Infrastructure (ACI) before build 5.0.1-61, Acronis Cyber Infrastructure (ACI) before build 5.1.1-71, Acronis Cyber Infrastructure (ACI) before build 5.2.1-69, Acronis Cyber Infrastructure (ACI) before build 5.3.1-53, Acronis Cyber Infrastructure (ACI) before build 5.4.4-132.

Remote command execution due to use of default passwords. The following products are affected: Acronis Cyber Infrastructure (ACI) before build 5.0.1-61, Acronis Cyber Infrastructure (ACI) before build 5.1.1-71, Acronis Cyber Infrastructure (ACI) before build 5.2.1-69, Acronis Cyber Infrastructure (ACI) before build 5.3.1-53, Acronis Cyber Infrastructure (ACI) before build 5.4.4-132.

EPSS

Процентиль: 100%
0.93342
Критический

9.8 Critical

CVSS3

Дефекты

CWE-1393
CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Remote command execution due to use of default passwords. The following products are affected: Acronis Cyber Infrastructure (ACI) before build 5.0.1-61, Acronis Cyber Infrastructure (ACI) before build 5.1.1-71, Acronis Cyber Infrastructure (ACI) before build 5.2.1-69, Acronis Cyber Infrastructure (ACI) before build 5.3.1-53, Acronis Cyber Infrastructure (ACI) before build 5.4.4-132.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость программной платформы удаленного управления конечными точками, резервного копирования и виртуализации Acronis Cyber Infrastructure (ACI), связанная с использованием предустановленных учетных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.93342
Критический

9.8 Critical

CVSS3

Дефекты

CWE-1393
CWE-287