Fiche vulnérabilité
CVE-2023-37237 : faille élevée veritas netbackup appliance (CVSS 7.2)
Description
In Veritas NetBackup Appliance before 4.1.0.1 MR3, insecure permissions may allow an authenticated Admin to bypass shell restrictions and execute arbitrary operating system commands via SSH.
En bref
- Sévérité
- Élevée (CVSS 7.2)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 29 juin 2023
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- veritas netbackup appliance