BDU:2023-05941: Уязвимость платформы управления гибридным облаком Acronis Cloud Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации

Описание уязвимости

Уязвимость платформы управления гибридным облаком Acronis Cloud Manager связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

Вендор

Acronis International GmbH

Наименование ПО

Acronis Cloud Manager

Версия ПО

  • до 6.2.23089.203

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

  • Microsoft Corp. Windows -

Тип ошибки

Недостаточная проверка вводимых данных, Неверное ограничение имени пути к каталогу с ограниченным доступом («Обход пути»)

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

31.08.2023

Базовый вектор уязвимости

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security-advisory.acronis.com/advisories/SEC-5811

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

  • Манипулирование ресурсами

Способ устранения

Обновление программного обеспечения

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Прочая информация

Данные уточняются
Последние изменения