CVE-2015-4068
CVE-2015-4068
En resumen
Una falla en Arcserve UDP permite que atacantes accedan a archivos fuera del directorio permitido enviando solicitudes especialmente construidas, pudiendo exponer datos sensibles o causar caída del servicio.
Detalle técnico
Vulnerabilidad de traversal de directorios en los servlets reportFileServlet y exportServlet permite a atacantes remotos eludir restricciones de ruta de archivo (CWE-22), obteniendo acceso no autorizado a archivos y causando denegación de servicio. Afecta Arcserve UDP anterior a versión 5.0 Update 4.
Resumen generado y traducido por IA a partir de la descripción oficial.
Directory traversal vulnerability in Arcserve UDP before 5.0 Update 4 allows remote attackers to obtain sensitive information or cause a denial of service via a crafted file path to the (1) reportFileServlet or (2) exportServlet servlet.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Productos afectados
n/a · n/a¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://documentation.arcserve.com/Arcserve-UDP/Available/V5/ENU/Bookshelf_Files/HTML/Update%204/UDP_Update4_ReleaseNotes.htmlhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2015-4068http://www.securityfocus.com/bid/74845http://www.zerodayinitiative.com/advisories/ZDI-15-241/http://www.zerodayinitiative.com/advisories/ZDI-15-242/