Podatność CVE-2017-4990


Publikacja: 2017-06-21

Opis:
In EMC Avamar Server Software 7.4.1-58, 7.4.0-242, 7.3.1-125, 7.3.0-233, 7.3.0-226, an unauthorized attacker may leverage the file upload feature of the system maintenance page to load a maliciously crafted file to any directory which could allow the attacker to execute arbitrary code on the Avamar Server system.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
EMC -> Avamar server 

 Referencje:
http://www.securityfocus.com/archive/1/540754/30/0/threaded
http://www.securityfocus.com/bid/99243
http://www.securitytracker.com/id/1038718

Copyright 2024, cxsecurity.com

 

Back to Top