Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CloudBerry Backup (CVE-2019-15720)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
28/08/2019
Última modificación:
24/08/2020

Descripción

CloudBerry Backup versión v6.1.2.34, permite la escalada de privilegios locales por medio de una acción Pre backup o Post backup. Con solo acceso de nivel de usuario, un usuario puede modificar el plan de copia de seguridad y agregar un script de la acción Pre backup que se ejecuta en nombre de AUTHORITY\SYSTEM de NT.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudberrylab:backup:*:*:*:*:*:*:*:* 6.1.2.34 (incluyendo)