CVE-2021-27878
ثغرة تنفيذ الأوامر في وكيل Veritas Backup Exec
- تم النشر
- 01/03/2021
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف مشكلة في Veritas Backup Exec قبل الإصدار 21.2. يتطلب الاتصال بين العميل و Agent مصادقة ناجحة، والتي تتم عادة عبر اتصال TLS آمن. ومع ذلك، نظرًا لثغرة في مخطط مصادقة SHA، يمكن للمهاجم الحصول على وصول غير مصرح به وإكمال عملية المصادقة. بعد ذلك، يمكن للعميل تنفيذ أوامر بروتوكول إدارة البيانات على الاتصال المُصادق عليه. يمكن للمهاجم استخدام أحد هذه الأوامر لتنفيذ أمر تعسفي على النظام باستخدام امتيازات النظام.
المصادر
1- CVE-2021-27876استغلال
استغلال RCE غير مصادق عليه لـ Veritas Backup Exec Agent (CVE-2021-27876/77/78) — تجاوز مصادقة SHA إلى SYSTEM عبر NDMP
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.