Количество 3
Количество 3
CVE-2023-26258
Arcserve UDP through 9.0.6034 allows authentication bypass. The method getVersionInfo at WebServiceImpl/services/FlashServiceImpl leaks the AuthUUID token. This token can be used at /WebServiceImpl/services/VirtualStandbyServiceImpl to obtain a valid session. This session can be used to execute any task as administrator.
GHSA-wvxg-vj6j-j677
Arcserve UDP through 9.0.6034 allows authentication bypass. The method getVersionInfo at WebServiceImpl/services/FlashServiceImpl leaks the AuthUUID token. This token can be used at /WebServiceImpl/services/VirtualStandbyServiceImpl to obtain a valid session. This session can be used to execute any task as administrator.
BDU:2023-03503
Уязвимость веб-интерфейса управления программного средства для защиты данных ArcServe UDP, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-26258 Arcserve UDP through 9.0.6034 allows authentication bypass. The method getVersionInfo at WebServiceImpl/services/FlashServiceImpl leaks the AuthUUID token. This token can be used at /WebServiceImpl/services/VirtualStandbyServiceImpl to obtain a valid session. This session can be used to execute any task as administrator. | CVSS3: 9.8 | 79% Высокий | больше 2 лет назад | |
GHSA-wvxg-vj6j-j677 Arcserve UDP through 9.0.6034 allows authentication bypass. The method getVersionInfo at WebServiceImpl/services/FlashServiceImpl leaks the AuthUUID token. This token can be used at /WebServiceImpl/services/VirtualStandbyServiceImpl to obtain a valid session. This session can be used to execute any task as administrator. | CVSS3: 9.8 | 79% Высокий | больше 2 лет назад | |
BDU:2023-03503 Уязвимость веб-интерфейса управления программного средства для защиты данных ArcServe UDP, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 9.8 | 79% Высокий | больше 2 лет назад |
Уязвимостей на страницу