Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-4990

Опубликовано: 21 июн. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

In EMC Avamar Server Software 7.4.1-58, 7.4.0-242, 7.3.1-125, 7.3.0-233, 7.3.0-226, an unauthorized attacker may leverage the file upload feature of the system maintenance page to load a maliciously crafted file to any directory which could allow the attacker to execute arbitrary code on the Avamar Server system.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:emc:avamar_server:7.3.0-226:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.3.0-233:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.3.1-125:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.4.0-242:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.4.1-58:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02261
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

In EMC Avamar Server Software 7.4.1-58, 7.4.0-242, 7.3.1-125, 7.3.0-233, 7.3.0-226, an unauthorized attacker may leverage the file upload feature of the system maintenance page to load a maliciously crafted file to any directory which could allow the attacker to execute arbitrary code on the Avamar Server system.

fstec
больше 8 лет назад

Уязвимость системы резервного копирования EMC Avamar, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 84%
0.02261
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434