Дата публикации: | 19.02.2009 |
Всего просмотров: | 2892 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Symantec Veritas NetBackup Server 5.x
Symantec Veritas NetBackup Enterprise Server 5.x Symantec Veritas NetBackup Server 6.x Symantec Veritas NetBackup Enterprise Server 6.x |
Уязвимые версии: Symantec Veritas NetBackup Server / Enterprise Server 5.x Symantec Veritas NetBackup Server / Enterprise Server верси 6.0 по 6.0 MP7 Symantec Veritas NetBackup Server / Enterprise Server версии 6.5 по 6.5.3 Описание: Уязвимость существует из-за ошибки в процессе административного входа посредством сетевого демона Veritas (vnetd). Удаленный пользователь может с помощью атаки «человек посередине» внедрить специально сформированные данные в и выполнить произвольный код на целевой системе. URL производителя: www.veritas.com Решение: Установите исправление с сайта производителя.
Symantec Veritas NetBackup Server / Enterprise Server 5.x: Symantec Veritas NetBackup Server / Enterprise Server 6.0: Symantec Veritas NetBackup Server / Enterprise Server 6.5.x: |
|
Ссылки: | SYM09-002: Symantec NetBackup Communications Setup Elevation of Privilege |