Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1163

Опубликовано: 08 фев. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

This vulnerability allows remote attackers to bypass authentication on vulnerable installations of Quest NetVault Backup 11.2.0.13. The specific flaw exists within JSON RPC Request handling. By setting the checksession parameter to a specific value, it is possible to bypass authentication to critical functions. An attacker can leverage this in conjunction with other vulnerabilities to execute arbitrary code in the context of SYSTEM. Was ZDI-CAN-4752.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:quest:netvault_backup:11.2.0.13:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.43582
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-287
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

This vulnerability allows remote attackers to bypass authentication on vulnerable installations of Quest NetVault Backup 11.2.0.13. The specific flaw exists within JSON RPC Request handling. By setting the checksession parameter to a specific value, it is possible to bypass authentication to critical functions. An attacker can leverage this in conjunction with other vulnerabilities to execute arbitrary code in the context of SYSTEM. Was ZDI-CAN-4752.

CVSS3: 9.8
fstec
около 8 лет назад

Уязвимость программного обеспечения для архивирования и восстановления данных NetVault Backup, связанная с недостаточным контролем доступа, позволяющая нарушителю обойти процедуру аутентификации и повысить привилегии до системных

EPSS

Процентиль: 97%
0.43582
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-287
NVD-CWE-noinfo