CVE-2005-0773

Оценки

EPSS

0.752средний75.2%
0%20%40%60%80%100%

Процентиль: 75.2%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Переполнение буфера на основе стека в VERITAS Backup Exec Remote Agent 9.0 - 10.0 для Windows и 9.0.4019 - 9.1.307 для Netware позволяет удаленным злоумышленникам выполнять произвольный код через запрос CONNECT_CLIENT_AUTH с типом метода аутентификации 3 (учетные данные Windows) и длинным аргументом password.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 16332

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16332

Рекомендации

Источник: nvd

Apply a patch from the vendor. See http://seer.support.veritas.com/docs/276604.htm for details.WorkaroundUse firewalls to limit connectivity so that only the backup server(s) can connect to the systems being backed up. The standard port for this service is port 10000.At minimum, some basic protection should be in effect at the network boundaries. Individual installations may operate on nonstandard ports, which should be taken into account when developing network traffic filtering rules.Note: even if patching can be done quickly, the above workaround measures should be considered as part of a defense-in-depth strategy for protecting your systems.

URL: http://www.kb.cert.org/vuls/id/492105

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: symantec_veritas

Продукт: backup_exec

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:symantec_veritas:backup_exec:9.0.4019:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:symantec_veritas:backup_e...

Источник: nvd