Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28818

Опубликовано: 24 мар. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

An issue was discovered in Veritas NetBackup IT Analytics 11 before 11.2.0. The application upgrade process included unsigned files that could be exploited and result in a customer installing unauthentic components. A malicious actor could install rogue Collector executable files (aptare.jar or upgrademanager.zip) on the Portal server, which might then be downloaded and installed on collectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:veritas:aptare_it_analytics:*:*:*:*:*:*:*:*
Версия до 10.6.00 (исключая)
cpe:2.3:a:veritas:netbackup_it_analytics:11.0.00:*:*:*:*:*:*:*
cpe:2.3:a:veritas:netbackup_it_analytics:11.1.00:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00072
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-347
CWE-494

Связанные уязвимости

CVSS3: 5.3
github
почти 3 года назад

An issue was discovered in Veritas NetBackup IT Analytics 11 before 11.2.0. The application upgrade process included unsigned files that could be exploited and result in a customer installing unauthentic components. A malicious actor could install rogue Collector executable files (aptare.jar or upgrademanager.zip) on the Portal server, which might then be downloaded and installed on collectors.

CVSS3: 5.3
fstec
почти 3 года назад

Уязвимость программного обеспечения аналитики данных Veritas NetBackup IT Analytics, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 22%
0.00072
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-347
CWE-494