PT-2021-7747 · Veritas · Veritas Backup Exec
CVE-2021-27877
·
Publicado
2021-03-01
·
Atualizado
2026-07-05
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Veritas Backup Exec versões anteriores a 21.2
Descrição
Uma falha de autenticação existe devido ao suporte contínuo ao esquema de autenticação do algoritmo criptográfico SHA. Embora este esquema não seja mais utilizado nas versões atuais, ele permaneceu habilitado, permitindo que um invasor remoto ignore as restrições de segurança, obtenha acesso não autorizado a um Agente e execute comandos privilegiados.
Recomendações
Atualizar para a versão 21.2 ou posterior.
Exploit
Correção
RCE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veritas Backup Exec