V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-1163
CVE
Критический

Эта уязвимость позволяет удаленным злоумышленникам обходить аутентификацию на уязвимых установках Quest NetVault Backup 11.2.0.13. Конкретн…

CVSS
9.8
Критический
EPSS
0.16
p96
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Эта уязвимость позволяет удаленным злоумышленникам обходить аутентификацию на уязвимых установках Quest NetVault Backup 11.2.0.13. Конкретный недостаток существует при обработке запросов JSON RPC. Установив для параметра checksession определенное значение, можно обойти аутентификацию для критически важных функций. Злоумышленник может использовать это в сочетании с другими уязвимостями для выполнения произвольного кода в контексте SYSTEM. Было ZDI-CAN-4752.

Теги · CWE
Без аутентификации
CWE-287
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
Netvault_backup
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.163 · p96
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
netvault_backup*Отслеживается
Источники данных
CVE
Связанные уязвимости