Vulnerabilidad en el flujo de trabajo Demo_ExecuteProcessOnGroup en Commvault CommCell (CVE-2021-34996)
Severidad:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2022
Última modificación:
22/01/2022
Descripción
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Commvault CommCell versión 11.22.22. Aunque la autenticación es necesaria para explotar esta vulnerabilidad, el mecanismo de autenticación existente puede ser omitido. El fallo específico se presenta en el flujo de trabajo Demo_ExecuteProcessOnGroup. Al crear un flujo de trabajo, un atacante puede especificar un comando arbitrario para ser ejecutado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto de SYSTEM. Fue ZDI-CAN-13889
Impacto
Puntuación base 3.x
8.80
Severidad 3.x
ALTA
Puntuación base 2.0
9.00
Severidad 2.0
Pendiente de análisis
Productos y versiones vulnerables
- cpe:2.3:a:commvault:commcell:11.22.22:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página