一、 漏洞 CVE-2021-27876 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Veritas Backup Exec 21.2 之前,发现了一个问题。客户端和代理之间的通信需要进行成功的认证,这通常通过安全的 TLS 通信来完成。然而,由于 SHA 认证方案的一个漏洞,攻击者能够未经授权地访问并完成认证过程。随后,客户端可以在已认证的连接上执行数据管理协议命令。通过在这些命令中的一个 crafted input 参数,攻击者可以使用系统权限访问系统中的任意文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in Veritas Backup Exec before 21.2. The communication between a client and an Agent requires successful authentication, which is typically completed over a secure TLS communication. However, due to a vulnerability in the SHA Authentication scheme, an attacker is able to gain unauthorized access and complete the authentication process. Subsequently, the client can execute data management protocol commands on the authenticated connection. By using crafted input parameters in one of these commands, an attacker can access an arbitrary file on the system using System privileges.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Veritas Backup Exec 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Veritas Technologies Veritas Backup Exec是美国Veritas Technologies公司的一套功能强大的数据备份恢复工具。该软件拥有基于web的管理控制台和带有易用向导的直观图形用户界面,可以简化安装过程,提高可管理性。高性能代理和选件,具有快速保护台式电脑、笔记本电脑和服务器数据的灵活性。可以为Microsoft Windows服务器环境提供经过认证的、全面的、经济高效的保护。 Veritas Backup Exec before 21.2 存在安全漏洞,攻击者
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-27876 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-27876 的情报信息