Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bpserverd en Unitrends Backup (CVE-2017-12477)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
07/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto que el protocolo propietario bpserverd en Unitrends Backup (UB) en versiones anteriores a la 10.0.0, cuando se invoca a través de xinetd, tiene un problema que permite omitir la autenticación. Un atacante remoto podría emplear este problema para ejecutar comandos arbitrarios con privilegios root en el sistema objetivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kaseya:unitrends_backup:*:*:*:*:*:*:*:* 10.0 (excluyendo)