CVE

Vulnerabilidad en Arcserve UDP (CVE-2015-4068)

Severidad:
CRÍTICA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
29/05/2015
Última modificación:
16/07/2024

Descripción

Vulnerabilidad de salto de directorio en Arcserve UDP anterior a 5.0 Update 4 permite a atacantes remotos obtener información sensible o causar una denegación de servicio a través de una ruta de fichero manipulada en el servlet (1) reportFileServlet o (2) exportServlet.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arcserve:udp:*:*:*:*:*:*:*:* 5.0 (excluyendo)
cpe:2.3:a:arcserve:udp:5.0:-:*:*:*:*:*:*