PT-2026-70106 · Commvault · Media Agents+4
CVE-2026-13738
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CommServe (versões afetadas não especificadas)
Descrição
Existe uma falha de bypass de autorização que afeta um conjunto limitado de operações de execução de comandos. Este problema permite que um invasor ignore as verificações de segurança ao executar comandos específicos.
Recomendações
Atualize para a versão de manutenção corrigida.
Atualize todas as instalações do Commvault, incluindo Commserve, Webserver, Command Center, Media Agents, Clients e HyperScale X.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Commserve
Command Centre
Hyperscale X
Media Agents
Vwebserver