Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Carbonite Safe Server Backup de OpenText™ (CVE-2025-9120)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
24/02/2026
Última modificación:
24/02/2026

Descripción

Vulnerabilidad de control inadecuado de la generación de código (&amp;#39;Inyección de código&amp;#39;) en OpenText™ Carbonite Safe Server Backup permite la inyección de código.<br /> <br /> La vulnerabilidad podría ser explotada a través de un puerto abierto, lo que podría permitir el acceso no autorizado.<br /> <br /> Este problema afecta a Carbonite Safe Server Backup: hasta la versión 6.8.3.