Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43596

Опубликовано: 22 мая 2025
Источник: nvd
CVSS3: 7.8
CVSS3: 9.8
EPSS Низкий

Описание

An insecure file system permissions vulnerability in MSP360 Backup 8.0 allows a low privileged user to execute commands with SYSTEM level privileges using a specially crafted file with an arbitrary file backup target. Upgrade to MSP360 Backup 8.1.1.19 (released on 2025-05-15).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:msp360:backup:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.1.1.19 (исключая)

EPSS

Процентиль: 39%
0.00173
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7.8
github
9 месяцев назад

An insecure file system permissions vulnerability in MSP360 Backup 8.0 allows a low privileged user to execute commands with SYSTEM level privileges using a specially crafted file with an arbitrary file backup target. Upgrade to MSP360 Backup 8.1.1.19 (released on 2025-05-15).

CVSS3: 7.8
fstec
9 месяцев назад

Уязвимость программного средства для резервного копирования Backup, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

EPSS

Процентиль: 39%
0.00173
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-276