Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Acronis Backup plugin for cPanel & WHM, Acronis Backup extension for Plesk y Acronis Backup plugin for DirectAdmin (CVE-2024-34014)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/11/2024
Última modificación:
27/02/2025

Descripción

Sobrescritura arbitraria de archivos durante la recuperación debido a un manejo incorrecto de enlaces simbólicos. Los siguientes productos se ven afectados: Acronis Backup plugin for cPanel & WHM (Linux) anterior a la compilación 818, Acronis Backup extension for Plesk (Linux) anterior a la compilación 599, Acronis Backup plugin for DirectAdmin (Linux) anterior a la compilación 181.

Referencias a soluciones, herramientas e información