PT-2025-33900 · Commvault · Commvault

CVE-2025-57790

·

Publicado

2025-08-19

·

Atualizado

2025-08-22

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do Commvault anteriores à 11.36.60
Descrição: Existe uma falha de segurança no Commvault que permite a atacantes remotos realizar acesso não autorizado ao sistema de arquivos através de uma vulnerabilidade de path traversal. Isso pode levar à execução remota de código.
Recomendações: Atualize o Commvault para a versão 11.36.60 ou posterior.

Correção

RCE

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10237
CVE-2025-57790

Produtos afetados

Commvault