Vulnerabilidad en Veritas NetBackup (CVE-2024-54664)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/12/2024
Última modificación:
09/01/2025
Descripción
Se descubrió un problema en Veritas NetBackup anterior a la versión 10.5. Esto solo se aplica a los componentes de NetBackup que se ejecutan en un sistema operativo Windows. Si un usuario ejecuta comandos específicos de NetBackup o un atacante utiliza técnicas de ingeniería social para obligar al usuario a ejecutar los comandos, se podría cargar una DLL maliciosa, lo que provocaría la ejecución del código del atacante en el contexto de seguridad del usuario, una vulnerabilidad diferente a CVE-2024-52945.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



