← volver
CVE-2015-4068

CVE-2015-4068

CVSS 9.1 CRITICALEPSS 63.6%● KEVCWE-22
En resumen

Una falla en Arcserve UDP permite que atacantes accedan a archivos fuera del directorio permitido enviando solicitudes especialmente construidas, pudiendo exponer datos sensibles o causar caída del servicio.

Detalle técnico

Vulnerabilidad de traversal de directorios en los servlets reportFileServlet y exportServlet permite a atacantes remotos eludir restricciones de ruta de archivo (CWE-22), obteniendo acceso no autorizado a archivos y causando denegación de servicio. Afecta Arcserve UDP anterior a versión 5.0 Update 4.

Resumen generado y traducido por IA a partir de la descripción oficial.
Directory traversal vulnerability in Arcserve UDP before 5.0 Update 4 allows remote attackers to obtain sensitive information or cause a denial of service via a crafted file path to the (1) reportFileServlet or (2) exportServlet servlet.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →