Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos EMC (CVE-2017-15549)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
05/01/2018
Última modificación:
18/01/2018

Descripción

Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario remoto malicioso con bajos privilegios podría cargar archivos arbitrarios maliciosamente manipulados en cualquier ubicación del sistema de archivos del servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:avamar_server:7.1-21:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.1-145:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.1-302:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.1-370:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.2-32:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.2-309:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.2-401:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.3-125:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.3-211:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.3-226:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.3-233:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.4-58:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.4-242:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:7.5-183:*:*:*:*:*:*:*
cpe:2.3:a:emc:integrated_data_protection_appliance:2.0:*:*:*:*:*:*:*