CRITICAL🇵🇱 Wersja polska

CVE-2021-40386

CVSS 9.8v3.1pub. 2022-04-15upd. 2024-11-21

Kaseya Unitrends Client/Agent through 10.5,5 allows remote attackers to execute arbitrary code.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kaseya Unitrends Backup

    APP
    Kaseya
    ≤ 10.5.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2021-43042CRITICAL9.8PL ✓same product

Buffer overflow w Kaseya Unitrends Backup — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2021-43036CRITICAL9.8PL ✓same product

Słabe hasło konta PostgreSQL wguest w Kaseya Unitrends Backup

CVE-2021-43035CRITICAL9.8PL ✓same product

SQL Injection i RCE w Kaseya Unitrends Backup Appliance

CVE-2021-43033CRITICAL9.8PL ✓same product

RCE jako root w Kaseya Unitrends Backup — command injection w bpserverd

CVE-2021-43044CRITICAL9.8PL ✓same product

Kaseya Unitrends Backup: słabe domyślne hasło SNMP (CWE-798)