В N2WS Backup & Recovery до версии 4.4.0 двухэтапная атака на RESTful API приводит к удаленному выполнению кода.
Показать оригинальное описание (EN)
In N2WS Backup & Recovery before 4.4.0, a two-step attack against the RESTful API results in remote code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
N2w Backup\&_Recovery
cpe:2.3:a:n2w:backup\&_recovery:*:*:*:*:*:*:*:*
|
— |
4.3.2
|