Unitrends Enterprise Backup 操作系统命令注入漏洞 CVE-2014-3008 CNNVD-201404-561

10.0 AV AC AU C I A
发布: 2014-04-28
修订: 2017-08-29

Unitrends Enterprise Backup是美国Unitrends公司的一套企业级数据保护软件。该软件提供数据备份、数据恢复和重复数据删除等功能。 Unitrends Enterprise Backup 7.3.0版本中存在安全漏洞,该漏洞源于recoveryconsole/bpl/snmpd.php脚本没有充分过滤‘comm’参数。远程攻击者可借助shell元字符利用该漏洞执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息