خانه » CVE-2025-3928

CVE-2025-3928

Commvault Web Server Unspecified Vulnerability

توسط Vulnerbyte Alerts

چکیده

یک آسیب پذیری در وب سرور Commvault وجود دارد که مهاجم دارای دسترسی لاگین از طریق آن می تواند وب شل را روی سرور آپلود و اجرا کند. این موضوع منجر به کنترل کامل سرور می شود.

توضیحات

آسیب پذیری CVE-2025-3928  در نسخه های قبل از 11.36.46،11.32.89،11.28.141 و 11.20.217 موجود بوده و به مهاجم احراز هویت شده اجازه می دهد کد دلخواه (وب شل) را روی سرور قربانی بارگذاری و اجرا کند. این آسیب پذیری در سیستم عامل های ویندوز و لینوکس مشاهده شده است.

CVSS

Score Severity Version Vector String
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

 

لیست محصولات آسیب پذیر

Versions Platforms Product
affected from 11.36.0 before 11.36.46 Linux, Windows Web Server
affected from 11.32.0 before 11.32.89 Linux, Windows Web Server
affected from 11.28.0 before 11.28.141 Linux, Windows Web Server
affected from 11.20.0 before 11.20.217 Linux, Windows Web Server

لیست محصولات بروز شده

Versions Platforms Product
11.36.46 Linux, Windows Web Server
11.32.89 Linux, Windows Web Server
11.28.141 Linux, Windows Web Server
11.20.217 Linux, Windows Web Server

نتیجه گیری

این آسیب پذیری امکان دسترسی کامل مهاجم به سرور را فراهم می کند. سازمان هایی که از نسخه های آسیب پذیر استفاده می کنند می بایست به منظور جلوگیری از خطر دسترسی غیرمجاز و حملات احتمالی، سریعاً به نسخه های امن به روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-3928
  2. https://www.cvedetails.com/cve/CVE-2025-3928/
  3. https://documentation.commvault.com/securityadvisories/CV_2025_03_1.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-3928
  5. https://vuldb.com/?id.306246
  6. https://nvd.nist.gov/vuln/detail/cve-2025-3928

همچنین ممکن است دوست داشته باشید

پیام بگذارید