Symantec Backup Exec 本地不安全文件权限漏洞 CVE-2013-4677 CNNVD-201308-034

4.3 AV AC AU C I A
发布: 2013-08-05
修订: 2013-08-22

Symantec Backup Exec是美国赛门铁克(Symantec)公司的一套业务备份解决方案。该解决方案为虚拟和物理环境提供数据保护和系统恢复功能。 Symantec Backup Exec 2012版本和Symantec Backup Exec 2010 R3版本中存在安全漏洞,该漏洞源于程序对备份数据文件使用弱权限(设置全局可读写权限)。本地攻击者可通过直接访问这些文件利用该漏洞获得敏感信息,或修改备份数据内容。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息