← volver
CVE-2015-4068

CVE-2015-4068

CVSS 9.1 CRITICALEPSS 63.6%● KEVCWE-22
Vexday Risk Score
70Prioridad alta
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 9.1EPSS 63.6%KEV simPoC Nuclei Metasploit Patch
Ciclo de vida
29 may 2015Publicada en NVD
25 mar 2022Explotación activa (CISA KEV)
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Una falla en Arcserve UDP permite que atacantes accedan a archivos fuera del directorio permitido enviando solicitudes especialmente construidas, pudiendo exponer datos sensibles o causar caída del servicio.

Detalle técnico

Vulnerabilidad de traversal de directorios en los servlets reportFileServlet y exportServlet permite a atacantes remotos eludir restricciones de ruta de archivo (CWE-22), obteniendo acceso no autorizado a archivos y causando denegación de servicio. Afecta Arcserve UDP anterior a versión 5.0 Update 4.

Resumen generado y traducido por IA a partir de la descripción oficial.
Directory traversal vulnerability in Arcserve UDP before 5.0 Update 4 allows remote attackers to obtain sensitive information or cause a denial of service via a crafted file path to the (1) reportFileServlet or (2) exportServlet servlet.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →