Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2017-12478

PUBLISHED 05.08.2024

CNA: mitre

Обновлено: 10.10.2018
It was discovered that the api/storage web interface in Unitrends Backup (UB) before 10.0.0 has an issue in which one of its input parameters was not validated. A remote attacker could use this flaw to bypass authentication and execute arbitrary commands with root privilege on the target system.

БДУ ФСТЭК

Идентификатор Описание
BDU:2017-02122 Уязвимость веб-интерфейса api/storage средства резервного копирования Unitrends Backup, позволяющая нарушителю обойти процедуру аутентификации или выполнить произвольные команды с root-правами

EPSS

Вероятность Severity Процентиль ? Дата расчёта
81.58% CRITICAL 99.20 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-45559 Exploit Unitrends UEB - HTTP API Remote Code Execution (Metasploit) 08.10.2018
EDB-43030 Exploit Unitrends UEB 9 - http api/storage Remote Root (Metasploit) 23.10.2017
EDB-42958 Exploit Unitrends UEB 9.1 - Authentication Bypass / Remote Command Execution 08.08.2017

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.