CVE-2015-4068

KEV
🔴 Łataj teraz

Wykorzystanie podatności na traversję katalogów w Arcserve UDP umożliwia zdalne uzyskanie wrażliwych danych.

CVSS
9.1
EPSS
80.4%
Exploit
weaponized
Vendor
arcserve
Opis źródłowy (NVD)

Directory traversal vulnerability in Arcserve UDP before 5.0 Update 4 allows remote attackers to obtain sensitive information or cause a denial of service via a crafted file path to the (1) reportFileServlet or (2) exportServlet servlet.

dos path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)80.4%
Opublikowano (NVD)2015-05-29 15:59:23 UTC
Ostatnia modyfikacja (NVD)2026-04-21 16:27:29 UTC
Referencje