CVE-2021-27877
ثغرة مصادقة غير سليمة في Veritas Backup Exec Agent
- تم النشر
- 01/03/2021
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف ثغرة في Veritas Backup Exec قبل الإصدار 21.2. يدعم المنتج مخططات مصادقة متعددة: تُعد مصادقة SHA واحدة من هذه المخططات. لم يعد مخطط المصادقة هذا مستخدمًا في الإصدارات الحالية من المنتج، لكن لم يتم تعطيله بعد. يمكن لمهاجم استغلال هذا المخطط عن بُعد للحصول على وصول غير مصرح به إلى Agent وتنفيذ أوامر مميزة.
المصادر
2- CVE-2021-27877-PoCاستغلال
نسخة معدلة من وحدة Rapid7 Metasploit الخاصة بـ CVE-2021-27877 تدعم تنفيذ الأوامر المباشرة للتحقق الموثوق من الثغرات الأمنية. تتضمن وثائق تشرح سير عمل الاستغلال، وتعديلات الوحدة، وأمثلة الاستخدام.
- CVE-2021-27876استغلال
استغلال RCE غير مصادق عليه لـ Veritas Backup Exec Agent (CVE-2021-27876/77/78) — تجاوز مصادقة SHA إلى SYSTEM عبر NDMP
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.