漏洞标题
N/A
漏洞描述信息
EMC NetWorker 7.5.x 之前版本(7.5.4.3 和 7.6.x 之前版本(7.6.1.5)),当启用客户端推送功能时,对未指定文件使用弱权限,这允许本地用户通过未知路径获得权限。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
EMC NetWorker 7.5.x before 7.5.4.3 and 7.6.x before 7.6.1.5, when the client push feature is enabled, uses weak permissions for an unspecified file, which allows local users to gain privileges via unknown vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EMC NetWorker不安全文件许可权限提升漏洞
漏洞描述信息
EMC NetWorker是美国易安信(EMC)公司的一套统一备份和恢复软件。该软件提供备份与恢复、消除重复数据、备份报告等功能。 EMC NetWorker中存在权限提升漏洞。该漏洞是由于某些未明文件具有不安全文件许可导致的,攻击者可利用该漏洞以提升的权限执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题