# Commvault Command Center Innovation Release 未经身份验证的路径穿越漏洞
# 漏洞描述
## 概述
Commvault Command Center Innovation Release中存在一个路径遍历漏洞,允许未认证的攻击者上传ZIP文件。这些ZIP文件在目标服务器上解压后,可能导致远程代码执行。
## 影响版本
- Command Center Innovation Release: 11.38
## 细节
该漏洞允许未认证的攻击者上传ZIP文件。这些文件在目标服务器上解压时,可能在系统中执行任意代码。
## 影响
此漏洞可能导致远程代码执行,从而给系统带来严重安全风险。未经授权的攻击者可以利用该漏洞在目标服务器上执行任意代码。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A path traversal vulnerability in Commvault Command Center Innovation Release allows an unauthenticated actor to upload ZIP files, which, when expanded by the target server, result in Remote Code Execution. This issue affects Command Center Innovation Release: 11.38. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-34028.yaml | POC详情 |
标题: CV_2025_04_1 -- 🔗来源链接
标签: vendor-advisory
标题: Fire In The Hole, We’re Breaching The Vault - Commvault Remote Code Execution (CVE-2025-34028) -- 🔗来源链接
标签: exploit
标题: GitHub - watchtowrlabs/watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028 -- 🔗来源链接
标签: exploit
神龙速读