説明
Symantec Backup Execには複数の重大な脆弱性が存在します。悪意のあるユーザーは、これらの脆弱性を悪用してサービス拒否、機密情報の取得、バックアップファイルの読み込み、スクリプトの挿入、任意のコードの実行を行うことができます
以下は、脆弱性の完全なリストです
- NDMPプロトコルに関連するベクターは、リモートで利用することができます。
- 弱いファイルのアクセス許可は、ファイルの変更を介してローカルで悪用される可能性があります。
- XSSの脆弱性は、ウェブインターフェースに関連するベクトルを介してリモートから利用することができます。
- バッファオーバーフローは、不特定のベクトルを介してリモートから利用することができます。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!