Telegram Group & Telegram Channel
Múltiples vulnerabilidades en Commvault

Fecha 29/04/2025
Importancia 5 - Crítica

Recursos Afectados
Según la vulnerabilidad los productos afectados difieren aunque, en ambos casos, afecta tanto si el producto está instalado en sistemas Windows como Linux:
Para la vulnerabilidad crítica CVE-2025-34028:
Commvault Command Center, Innovation Release, versiones desde 11.38.0 hasta 11.38.19.
Para la vulnerabilidad alta CVE-2025-3928:
Commvault, maintenance release, versiones desde 11.36.0 hasta 11.36.45;
Commvault, maintenance release, versiones desde 11.32.0 hasta 11.32.88;
Commvault, maintenance release, versiones desde 11.28.0 hasta 11.28.140;
Commvault, maintenance release, versiones desde 11.20.0 hasta 11.20.216.

Descripción
Commvault tiene dos vulnerabilidades, una de ellas de severidad crítica descubierta por Sonny MacDonald de watchTowr, y la otra de severidad alta. Estas vulnerabilidades pueden permitir la ejecución remota de código sin autenticación y crear y ejecutar webshells.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-commvault



tg-me.com/sysadmin24x7/5999
Create:
Last Update:

Múltiples vulnerabilidades en Commvault

Fecha 29/04/2025
Importancia 5 - Crítica

Recursos Afectados
Según la vulnerabilidad los productos afectados difieren aunque, en ambos casos, afecta tanto si el producto está instalado en sistemas Windows como Linux:
Para la vulnerabilidad crítica CVE-2025-34028:
Commvault Command Center, Innovation Release, versiones desde 11.38.0 hasta 11.38.19.
Para la vulnerabilidad alta CVE-2025-3928:
Commvault, maintenance release, versiones desde 11.36.0 hasta 11.36.45;
Commvault, maintenance release, versiones desde 11.32.0 hasta 11.32.88;
Commvault, maintenance release, versiones desde 11.28.0 hasta 11.28.140;
Commvault, maintenance release, versiones desde 11.20.0 hasta 11.20.216.

Descripción
Commvault tiene dos vulnerabilidades, una de ellas de severidad crítica descubierta por Sonny MacDonald de watchTowr, y la otra de severidad alta. Estas vulnerabilidades pueden permitir la ejecución remota de código sin autenticación y crear y ejecutar webshells.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-commvault

BY SysAdmin 24x7


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/sysadmin24x7/5999

View MORE
Open in Telegram


SysAdmin 24x7 Telegram | DID YOU KNOW?

Date: |

That growth environment will include rising inflation and interest rates. Those upward shifts naturally accompany healthy growth periods as the demand for resources, products and services rise. Importantly, the Federal Reserve has laid out the rationale for not interfering with that natural growth transition.It's not exactly a fad, but there is a widespread willingness to pay up for a growth story. Classic fundamental analysis takes a back seat. Even negative earnings are ignored. In fact, positive earnings seem to be a limiting measure, producing the question, "Is that all you've got?" The preference is a vision of untold riches when the exciting story plays out as expected.

Dump Scam in Leaked Telegram Chat

A leaked Telegram discussion by 50 so-called crypto influencers has exposed the extraordinary steps they take in order to profit on the back off unsuspecting defi investors. According to a leaked screenshot of the chat, an elaborate plan to defraud defi investors using the worthless “$Few” tokens had been hatched. $Few tokens would be airdropped to some of the influencers who in turn promoted these to unsuspecting followers on Twitter.

SysAdmin 24x7 from us


Telegram SysAdmin 24x7
FROM USA