CVE-2022-3405: falha crítica em Acronis Cyber Protect 15
Publicada em · Atualizada em
43Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 9.3epss 5.3%
da publicação à arma0 dias
Publicada no NVD3 de mai.
metasploit8 de nov.
probabilidade de exploração
5.3%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
Code execution and sensitive information disclosure due to excessive privileges assigned to Acronis Agent. The following products are affected: Acronis Cyber Protect 15 (Windows, Linux) before build 29486, Acronis Cyber Backup 12.5 (Windows, Linux) before build 16545.
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CVEs relacionadas — Acronis Cyber Protect 15
No mesmo produto, das mais perigosas para as menos.
CVE-2022-30995CRITICALCVE-2022-30995EPSS 3.3%CVE-2023-44155MEDIUMCVE-2023-44155EPSS 1.1%CVE-2023-44156MEDIUMCVE-2023-44156EPSS 1.0%CVE-2023-44206HIGHCVE-2023-44206EPSS 1.0%CVE-2022-30990—Sensitive information disclosure due to insecure folder permissionsEPSS 0.9%CVE-2023-44152MEDIUMCVE-2023-44152EPSS 0.9%