CVE-2015-4068criticalbajo ataqueCWE-22

CVE-2015-4068

Publicada el · Actualizada el

70Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 9.1epss 64%
de la publicación al arma
Publicada en NVD29 may
CISA KEV+2492d
probabilidad de explotación
64%top 1% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-04-15

Apply updates per vendor instructions.

En resumen

Una falla en Arcserve UDP permite que atacantes accedan a archivos fuera del directorio permitido enviando solicitudes especialmente construidas, pudiendo exponer datos sensibles o causar caída del servicio.

Detalle técnico

Vulnerabilidad de traversal de directorios en los servlets reportFileServlet y exportServlet permite a atacantes remotos eludir restricciones de ruta de archivo (CWE-22), obteniendo acceso no autorizado a archivos y causando denegación de servicio. Afecta Arcserve UDP anterior a versión 5.0 Update 4.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Directory traversal vulnerability in Arcserve UDP before 5.0 Update 4 allows remote attackers to obtain sensitive information or cause a denial of service via a crafted file path to the (1) reportFileServlet or (2) exportServlet servlet.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Productos afectados
n/a · n/a