CVE-2024-54910
Hasleo Backup Suite Free v4.9.4 und frühere Versionen sind anfällig für unsichere Berechtigungen über die Dateiwiederherstellungsfunktion.
- Veröffentlicht
- 10.01.2025
- Aktualisiert
- 14.01.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 34,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Hasleo Backup Suite Free v4.9.4 und frühere Versionen sind anfällig für unsichere Berechtigungen über die Dateiwiederherstellungsfunktion.
Quellen
1- CVE-2024-54910Exploit
Demonstriert beliebiges Datei-Schreiben und Privilegieneskalation in Hasleo Backup Suite Free <= 4.9.4 über symbolische Links, wodurch Angreifer Systemdateien überschreiben oder Payloads in Startordnern platzieren können.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.