Записи zmanda
7 опубликованных записей вендора zmanda.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')2
- CWE-20 Improper Input Validation1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2009-3102Эксплойта нет | The doHotCopy subroutine in socket-server.pl in Zmanda Recovery Manager (ZRM) for MySQL 2.x before 2.1.1 allows remote attackers to execute zmanda · zrm for my sql · CWE-20 | Критическая10,0 | — | 3,3 % | 8 сент. 2009 г. |
35Наблюдать | CVE-2019-19469Эксплойта нет | In Zmanda Management Console 3.3.9, ZMC_Admin_Advanced?form=adminTasks&action=Apply&command= allows CSRF, as demonstrated by command injectizmanda · amanda · CWE-78 | Высокая8,8 | — | 0,6 % | 1 дек. 2019 г. |
31Наблюдать | CVE-2016-10729Эксплойта нет | An issue was discovered in Amanda 3.3.1.zmanda · amanda · CWE-77 | Высокая7,8 | — | 1,3 % | 24 окт. 2018 г. |
31Наблюдать | CVE-2016-10730Эксплойта нет | An issue was discovered in Amanda 3.3.1.zmanda · amanda · CWE-264 | Высокая7,8 | — | 0,6 % | 24 окт. 2018 г. |
31Наблюдать | CVE-2023-30577Эксплойта нет | AMANDA (Advanced Maryland Automatic Network Disk Archiver) before tag-community-3.5.4 mishandles argument checking for runtar.c, a differentzmanda · amanda · CWE-88 | Высокая7,8 | — | 0,5 % | 26 июл. 2023 г. |
26Наблюдать | CVE-2022-37705Proof of concept | A privilege escalation flaw was found in Amanda 3.5.1 in which the backup user can acquire root privileges.zmanda · amanda · CWE-88 | Средняя6,7 | — | 1,3 % | 15 апр. 2023 г. |
26Наблюдать | CVE-2022-37704Proof of concept | Amanda 3.5.1 allows privilege escalation from the regular user backup to root.zmanda · amanda · CWE-77 | Средняя6,7 | — | 0,5 % | 15 апр. 2023 г. |
- CVE-2009-310241В плане
The doHotCopy subroutine in socket-server.pl in Zmanda Recovery Manager (ZRM) for MySQL 2.x before 2.1.1 allows remote attackers to execute
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %zmanda · zrm for my sql8 сент. 2009 г.
- CVE-2019-1946935Наблюдать
In Zmanda Management Console 3.3.9, ZMC_Admin_Advanced?form=adminTasks&action=Apply&command= allows CSRF, as demonstrated by command injecti
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zmanda · amanda1 дек. 2019 г.
- CVE-2016-1072931Наблюдать
An issue was discovered in Amanda 3.3.1.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %zmanda · amanda24 окт. 2018 г.
- CVE-2016-1073031Наблюдать
An issue was discovered in Amanda 3.3.1.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %zmanda · amanda24 окт. 2018 г.
- CVE-2023-3057731Наблюдать
AMANDA (Advanced Maryland Automatic Network Disk Archiver) before tag-community-3.5.4 mishandles argument checking for runtar.c, a different
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %zmanda · amanda26 июл. 2023 г.
- CVE-2022-3770526Наблюдать
A privilege escalation flaw was found in Amanda 3.5.1 in which the backup user can acquire root privileges.
СредняяCVSS 6,7Proof of conceptEPSS 1 %zmanda · amanda15 апр. 2023 г.
- CVE-2022-3770426Наблюдать
Amanda 3.5.1 allows privilege escalation from the regular user backup to root.
СредняяCVSS 6,7Proof of conceptEPSS 1 %zmanda · amanda15 апр. 2023 г.