Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21117

Опубликовано: 05 фев. 2025
Источник: nvd
CVSS3: 6.6
CVSS3: 5.5
EPSS Низкий

Описание

Dell Avamar, version 19.4 or later, contains an access token reuse vulnerability in the AUI. A low privileged local attacker could potentially exploit this vulnerability, leading to fully impersonating the user.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:avamar_server:19.4:*:*:*:*:*:*:*
cpe:2.3:a:dell:avamar_server:19.7:*:*:*:*:*:*:*
cpe:2.3:a:dell:avamar_server:19.8:*:*:*:*:*:*:*
cpe:2.3:a:dell:avamar_server:19.9:*:*:*:*:*:*:*
cpe:2.3:a:dell:avamar_server:19.10:-:*:*:*:*:*:*
cpe:2.3:a:dell:avamar_server:19.10:sp1:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00067
Низкий

6.6 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-672

Связанные уязвимости

CVSS3: 6.6
github
около 1 года назад

Dell Avamar, version 19.4 or later, contains an access token reuse vulnerability in the AUI. A low privileged local attacker could potentially exploit this vulnerability, leading to fully impersonating the user.

CVSS3: 6.6
fstec
около 1 года назад

Уязвимость программного обеспечение для резервного копирования и восстановления данных Dell Avamar, связанная с операциями с ресурсом после истечения срока его действия или освобождения, позволяющая нарушителю оказывать влияние на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 21%
0.00067
Низкий

6.6 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-672