PT-2021-23730 · Kaseya · Kaseya Unitrends Backup Appliance
CVE-2021-43041
·
Publicado
2021-12-06
·
Atualizado
2022-11-28
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões anteriores à 10.5.5 do Kaseya Unitrends Backup Appliance
Descrição
Foi detectada uma falha no Kaseya Unitrends Backup Appliance, na qual uma solicitação HTTP maliciosa poderia provocar uma vulnerabilidade de formato de string no aplicativo privilegiado
vaultServer.Recomendações
Para versões anteriores à 10.5.5, atualize para a versão 10.5.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao aplicativo
vaultServer até que um patch seja aplicado.Exploit
Correção
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kaseya Unitrends Backup Appliance