Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Symantec Backup Exec. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, obtenir des informations sensibles, lire et écrire des fichiers de sauvegarde, injecter des scripts et exécuter du code arbitraire
Voici une liste complète des vulnérabilités
- Les vecteurs liés au protocole NDMP peuvent être exploités à distance;
- Les autorisations de fichiers faibles peuvent être exploitées localement via la modification de fichier;
- Les vulnérabilités XSS peuvent être exploitées à distance via des vecteurs liés à l'interface Web;
- Un dépassement de tampon peut être exploité à distance via des vecteurs non spécifiés.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !