Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3274

Опубликовано: 19 июл. 2013
Источник: nvd
CVSS2: 9
EPSS Низкий

Описание

EMC Avamar Server and Avamar Virtual Edition before 7.0 on Data Store Gen3, Gen4, and Gen4s platforms do not properly determine authorization for calls to Java RMI methods, which allows remote authenticated users to execute arbitrary code via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:emc:avamar_server:*:*:*:*:*:*:*:*
Версия до 6.1 (включая)
cpe:2.3:a:emc:avamar_server:4.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:4.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:5.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:6.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server_virtual_edition:*:*:*:*:*:*:*:*
Версия до 6.1 (включая)
cpe:2.3:a:emc:avamar_server_virtual_edition:4.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server_virtual_edition:4.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server_virtual_edition:5.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server_virtual_edition:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01424
Низкий

9 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

EMC Avamar Server and Avamar Virtual Edition before 7.0 on Data Store Gen3, Gen4, and Gen4s platforms do not properly determine authorization for calls to Java RMI methods, which allows remote authenticated users to execute arbitrary code via unspecified vectors.

EPSS

Процентиль: 80%
0.01424
Низкий

9 Critical

CVSS2

Дефекты

CWE-264