Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NAKIVO Backup & Replication (CVE-2024-48248)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2025
Última modificación:
25/03/2025

Descripción

NAKIVO Backup & Replication anterior a 11.0.0.88174 permite el path traversal absoluto para leer archivos a través de getImageByPath a /c/router (esto puede provocar la ejecución remota de código en toda la empresa porque PhysicalDiscovery tiene credenciales de texto sin formato).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nakivo:backup_\&_replication_director:*:*:*:*:*:*:*:* 11.0.0.88174 (excluyendo)