Questa vulnerabilità consente agli aggressori remoti di creare una condizione di denial-of-service su installazioni vulnerabili della Quest NetVault Backup 11.2.0.13. Anche se è richiesta l’autenticazione per sfruttare la vulnerabilità, il meccanismo di autenticazione esistente può essere facilmente bypassato. Il difetto specifico esiste all’interno della gestione delle richieste di esportazione. I risultati problema della mancanza di una corretta validazione di un percorso fornita dall’utente prima di usarlo in operazioni sui file. Un utente malintenzionato può sfruttare questa vulnerabilità per file arbitrariamente sovrascrittura risultanti in una condizione di denial-of-service. Era ZDI-CAN-4222. |
https://zerodayinitiative.com/advisories/ZDI-18-005 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1162 |
Vulnerabilità: CVE-2018-1162
