Vulnerabilidad en EMC Avamar Server Software (CVE-2017-4990)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
21/06/2017
Última modificación:
20/04/2025
Descripción
En EMC Avamar Server Software 7.4.1-58, 7.4.0-242, 7.3.1-125, 7.3.0-233 y 7.3.0-226, un atacante no autorizado podría aprovechar la característica de subida de archivos de la página de mantenimiento del servidor para cargar un archivo maliciosamente manipulado en cualquier directorio, lo que podría permitir que el atacante ejecute código arbitrario en el sistema de Avamar Server.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:emc:avamar_server:7.3.0-226:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.3.0-233:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.3.1-125:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.4.0-242:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.4.1-58:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página