漏洞标题
N/A
漏洞描述信息
在 Symantec Veritas NetBackup 5.0 之前版本(5.0_MP7、5.1_MP6 和 6.0_MP4)中,NetBackup bpcd 进程(bpcd.exe)在链式命令中未正确检查,这使得远程攻击者可以通过将恶意命令附加到有效命令上,执行任意命令。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The NetBackup bpcd daemon (bpcd.exe) in Symantec Veritas NetBackup 5.0 before 5.0_MP7, 5.1 before 5.1_MP6, and 6.0 before 6.0_MP4 does not properly check for chained commands, which allows remote attackers to execute arbitrary commands by appending malicious commands to valid commands.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Veritas NetBackup BPCD守护程序多个远程安全漏洞
漏洞描述信息
Veritas NetBackup是大型的数据备份应用系统。 Veritas NetBackup的bpcd.exe在解析提交给NetBackup Master/Media Server的超长请求时存在栈溢出漏洞,如果发送给这个进程的通讯前缀为畸形长度的话,就会触发这个溢出,导致执行任意指令。 bpcd.exe在解析提交给NetBackup Master/Media Server的超长CONNECT_OPTIONS请求时存在另一个栈溢出。在解析过程中,未经长度检查便执行了拷贝操作,导致执行任意指令。 bpc
CVSS信息
N/A
漏洞类别
授权问题