В CommServe обнаружена проблема обхода аутентификации, влияющая на авторизацию доступа и раскрытие информации. Клиенты программного обеспечения обновляются до исправленной версии обслуживания. Обновите Коммсерве.
Показать оригинальное описание (EN)
CommServe contained an authentication bypass issue affecting access authorization and information disclosure. Software customers upgrade to resolved maintenance release. Update CommServe.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 6
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Commvault Commvault
cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:*
|
11.36.0
|
11.36.123
|
|
Commvault Commvault
cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:*
|
11.40.0
|
11.40.72
|
|
Commvault Commvault
cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:*
|
11.44.0
|
11.44.20
|
|
Commvault Commvault
cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:*
|
11.46.0
|
11.46.20
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
|
— | — |