PT-2025-9037 · Acronis · Acronis Backup Plugin For Cpanel & Whm+1
CVE-2025-24832
·
Publicado
2025-02-27
·
Atualizado
2025-03-01
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Acronis Backup para cPanel & WHM (Linux) versões 1.8.4.866 e anteriores
Plugin Acronis Backup para cPanel & WHM (Linux) versões 1.9.1.892 e anteriores
Extensão Acronis Backup para Plesk (Linux) versões 1.8.7.615 e anteriores
Descrição
O problema está relacionado à sobrescrita arbitrária de arquivos durante a recuperação do diretório home devido à manipulação inadequada de links simbólicos.
Recomendações
Para o plugin Acronis Backup para cPanel & WHM (Linux) versões 1.8.4.866 e anteriores, atualize para a build 1.8.4.866 ou posterior.
Para o plugin Acronis Backup para cPanel & WHM (Linux) versões 1.9.1.892 e anteriores, atualize para a build 1.9.1.892 ou posterior.
Para a extensão Acronis Backup para Plesk (Linux) versões 1.8.7.615 e anteriores, atualize para a build 1.8.7.615 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acronis Backup Extension For Plesk
Acronis Backup Plugin For Cpanel & Whm