Açıklama
Symantec Backup Exec'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, hassas bilgileri edinmeye, yedekleme dosyalarını okuyarak yazmaya, komut dosyalarını enjekte etmeye ve rasgele kod yürütmeye neden olabilir.
Aşağıda güvenlik açıklarının tam listesi
- NDMP protokolü ile ilgili vektörler uzaktan kullanılabilir;
- Zayıf dosya izinleri dosya değişikliği yoluyla yerel olarak kullanılabilir;
- XSS açıkları, web arayüzü ile ilgili vektörler aracılığıyla uzaktan kullanılabilir.
- Bir tampon taşması, belirtilmemiş vektörler aracılığıyla uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!