Vulnerabilidad en Commvault (CVE-2024-13975)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
25/07/2025
Última modificación:
29/07/2025
Descripción
Existe una vulnerabilidad de escalada de privilegios local en Commvault para Windows, versiones 11.20.0, 11.28.0, 11.32.0, 11.34.0 y 11.36.0. En las configuraciones afectadas, un atacante local propietario de un sistema cliente con el agente de servidor de archivos instalado puede comprometer cualquier nodo de acceso de Windows asignado. Esto puede permitir el acceso no autorizado o el movimiento lateral dentro de la infraestructura de backup. El problema se ha resuelto en las versiones 11.32.60, 11.34.34 y 11.36.8.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA



