TG Telegram Group & Channel
SysAdmin 24x7 | United States America (US)
Create: Update:

Múltiples vulnerabilidades en Commvault

Fecha 29/04/2025
Importancia 5 - Crítica

Recursos Afectados
Según la vulnerabilidad los productos afectados difieren aunque, en ambos casos, afecta tanto si el producto está instalado en sistemas Windows como Linux:
Para la vulnerabilidad crítica CVE-2025-34028:
Commvault Command Center, Innovation Release, versiones desde 11.38.0 hasta 11.38.19.
Para la vulnerabilidad alta CVE-2025-3928:
Commvault, maintenance release, versiones desde 11.36.0 hasta 11.36.45;
Commvault, maintenance release, versiones desde 11.32.0 hasta 11.32.88;
Commvault, maintenance release, versiones desde 11.28.0 hasta 11.28.140;
Commvault, maintenance release, versiones desde 11.20.0 hasta 11.20.216.

Descripción
Commvault tiene dos vulnerabilidades, una de ellas de severidad crítica descubierta por Sonny MacDonald de watchTowr, y la otra de severidad alta. Estas vulnerabilidades pueden permitir la ejecución remota de código sin autenticación y crear y ejecutar webshells.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-commvault

Múltiples vulnerabilidades en Commvault

Fecha 29/04/2025
Importancia 5 - Crítica

Recursos Afectados
Según la vulnerabilidad los productos afectados difieren aunque, en ambos casos, afecta tanto si el producto está instalado en sistemas Windows como Linux:
Para la vulnerabilidad crítica CVE-2025-34028:
Commvault Command Center, Innovation Release, versiones desde 11.38.0 hasta 11.38.19.
Para la vulnerabilidad alta CVE-2025-3928:
Commvault, maintenance release, versiones desde 11.36.0 hasta 11.36.45;
Commvault, maintenance release, versiones desde 11.32.0 hasta 11.32.88;
Commvault, maintenance release, versiones desde 11.28.0 hasta 11.28.140;
Commvault, maintenance release, versiones desde 11.20.0 hasta 11.20.216.

Descripción
Commvault tiene dos vulnerabilidades, una de ellas de severidad crítica descubierta por Sonny MacDonald de watchTowr, y la otra de severidad alta. Estas vulnerabilidades pueden permitir la ejecución remota de código sin autenticación y crear y ejecutar webshells.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-commvault


>>Click here to continue<<

SysAdmin 24x7




Share with your best friend
VIEW MORE

United States America Popular Telegram Group (US)