CVE-2021-27876
ثغرة الوصول إلى الملفات في Veritas Backup Exec Agent
- تم النشر
- 01/03/2021
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف مشكلة في Veritas Backup Exec قبل الإصدار 21.2. يتطلب الاتصال بين العميل (Client) والوكيل (Agent) مصادقة ناجحة، والتي تُكتمل عادةً عبر اتصال TLS آمن. ومع ذلك، وبسبب ثغرة في مخطط مصادقة SHA، يتمكن المهاجم من الحصول على وصول غير مصرح به وإكمال عملية المصادقة. بعد ذلك، يمكن للعميل تنفيذ أوامر بروتوكول إدارة البيانات على الاتصال المُصادَق عليه. وباستخدام معاملات إدخال مُعدة بعناية في أحد هذه الأوامر، يمكن للمهاجم الوصول إلى أي ملف على النظام باستخدام امتيازات النظام (System).
المصادر
2- CVE-2021-27876استغلال
استغلال RCE غير مصادق عليه لـ Veritas Backup Exec Agent (CVE-2021-27876/77/78) — تجاوز مصادقة SHA إلى SYSTEM عبر NDMP
- veritas-backupاستغلال
وحدة Metasploit لاستغلال ثغرة مصادقة SHA في وكيل Veritas Backup Exec الخاصة بـ NDMP لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.