CVE-2021-27878
Vulnerabilità di esecuzione di comandi in Veritas Backup Exec Agent
- Pubblicato
- 1 mar 2021
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 7 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
È stato scoperto un problema in Veritas Backup Exec prima della versione 21.2. La comunicazione tra un client e un Agente richiede un'autenticazione riuscita, che viene in genere completata tramite una comunicazione TLS sicura. Tuttavia, a causa di una vulnerabilità nello schema di autenticazione SHA, un attaccante è in grado di ottenere accesso non autorizzato e completare il processo di autenticazione. Successivamente, il client può eseguire comandi del protocollo di gestione dei dati sulla connessione autenticata. L'attaccante potrebbe utilizzare uno di questi comandi per eseguire un comando arbitrario sul sistema utilizzando i privilegi di sistema.
Fonti
1- CVE-2021-27876Exploit
Exploit RCE non autenticato per Veritas Backup Exec Agent (CVE-2021-27876/77/78) — bypass dell'autenticazione SHA fino a SYSTEM tramite NDMP
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.