Unitrends Backup(UB)是美国Unitrends公司的一套数据保护软件。该软件提供数据备份、数据恢复和重复数据删除等功能。 UB 10.0.0之前的版本中的api/storage Web界面中存在安全漏洞,该漏洞源于程序没有验证输入参数。远程攻击者可利用该漏洞以root权限绕过身份验证,在目标系统上执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-12654 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2015-7704 | NTP 安全漏洞 | |
| CVE-2015-7702 | NTP 拒绝服务漏洞 | |
| CVE-2015-7701 | NTP 拒绝服务漏洞 | |
| CVE-2015-7692 | NTP 拒绝服务漏洞 | |
| CVE-2015-7691 | NTP 拒绝服务漏洞 | |
| CVE-2015-7571 | Yeager 任意文件上传漏洞 | |
| CVE-2015-5946 | SugarCRM 安全漏洞 | |
| CVE-2015-5244 | mod_nss 安全绕过漏洞 | |
| CVE-2014-9831 | ImageMagick 安全漏洞 | |
| CVE-2014-9830 | ImageMagick 安全漏洞 | |
| CVE-2014-9828 | ImageMagick 安全漏洞 | |
| CVE-2014-9827 | ImageMagick 安全漏洞 | |
| CVE-2014-3462 | EncFS 信息泄露漏洞 | |
| CVE-2014-1235 | Graphviz‘yyerror()’函数基于栈的缓冲区溢出漏洞 | |
| CVE-2014-9262 | Wordpress Duplicator 安全漏洞 | |
| CVE-2015-3839 | Android 安全漏洞 | |
| CVE-2015-1555 | Zend Framework 安全漏洞 | |
| CVE-2015-1378 | Debian 安全漏洞 | |
| CVE-2015-7561 | Red Hat OpenShift3 Kubernetes 安全漏洞 |
Showing top 20 of 117 CVEs. View all on vendor page → →
No comments yet