Descripción
Se han encontrado múltiples vulnerabilidades graves en Symantec Backup Exec. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio, obtener información sensible, leer y escribir archivos de copia de seguridad, inyectar scripts y ejecutar código arbitrario
A continuación hay una lista completa de vulnerabilidades
- Los vectores relacionados con el protocolo NDMP se pueden explotar de forma remota;
- Los permisos de archivos débiles se pueden explotar localmente a través de la modificación de archivos;
- Las vulnerabilidades XSS se pueden explotar de forma remota a través de vectores relacionados con la interfaz web;
- Un desbordamiento de búfer se puede explotar de forma remota a través de vectores no especificados.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!