Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-12477

Опубликовано: 07 авг. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

It was discovered that the bpserverd proprietary protocol in Unitrends Backup (UB) before 10.0.0, as invoked through xinetd, has an issue in which its authentication can be bypassed. A remote attacker could use this issue to execute arbitrary commands with root privilege on the target system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kaseya:unitrends_backup:*:*:*:*:*:*:*:*
Версия до 10.0 (исключая)

EPSS

Процентиль: 99%
0.76006
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

It was discovered that the bpserverd proprietary protocol in Unitrends Backup (UB) before 10.0.0, as invoked through xinetd, has an issue in which its authentication can be bypassed. A remote attacker could use this issue to execute arbitrary commands with root privilege on the target system.

fstec
больше 8 лет назад

Уязвимость протокола bpserverd средства резервного копирования Unitrends Backup, позволяющая нарушителю обойти процедуру аутентификации или выполнить произвольные команды с root-правами

EPSS

Процентиль: 99%
0.76006
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-287