botón arriba

CVE

Vulnerabilidad en el flujo de trabajo Demo_ExecuteProcessOnGroup en Commvault CommCell (CVE-2021-34996)

Severidad:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2022
Última modificación:
22/01/2022

Descripción

Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Commvault CommCell versión 11.22.22. Aunque la autenticación es necesaria para explotar esta vulnerabilidad, el mecanismo de autenticación existente puede ser omitido. El fallo específico se presenta en el flujo de trabajo Demo_ExecuteProcessOnGroup. Al crear un flujo de trabajo, un atacante puede especificar un comando arbitrario para ser ejecutado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto de SYSTEM. Fue ZDI-CAN-13889

Productos y versiones vulnerables

  • cpe:2.3:a:commvault:commcell:11.22.22:*:*:*:*:*:*:*

Referencias a soluciones, herramientas e información