Bacula Console ACL Access 安全绕过漏洞 CVE-2012-4430 CNNVD-201209-637

4.0 AV AC AU C I A
发布: 2012-10-10
修订: 2018-10-09

bacula是一个备份工具,可以在网络上各种不同系统之间,实现文件的备份、恢复和验证等等功能。它是基于传统的客户/服务器模式的网络备份程序,被誉为开源平台下最优秀的网络备份工具之一。功能强大的它,完全可以和商用备份软件相媲美。 Bacula早期版本至5.2.11版本中的dird/dird_conf.c中的dump_resource函数中存在安全绕过漏洞。攻击者可利用该漏洞绕过某些安全限制并执行未授权操作,有助于发起进一步攻击。

0%
当前有3条漏洞利用/PoC
当前有3条受影响产品信息