An issue was discovered in Kaseya Unitrends Backup Appliance before 10.5.5. The password for the PostgreSQL wguest account is weak.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKaseya Unitrends Backup
APPKaseya10.0 – 10.5.5 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2021-40386CRITICAL9.8PL ✓same product
RCE w Kaseya Unitrends Client/Agent — zdalne wykonanie kodu
CVE-2021-43035CRITICAL9.8PL ✓same product
SQL Injection i RCE w Kaseya Unitrends Backup Appliance
CVE-2021-43033CRITICAL9.8PL ✓same product
RCE jako root w Kaseya Unitrends Backup — command injection w bpserverd
CVE-2021-43042CRITICAL9.8PL ✓same product
Buffer overflow w Kaseya Unitrends Backup — zdalne wykonanie kodu bez uwierzytelnienia
CVE-2021-43044CRITICAL9.8PL ✓same product
Kaseya Unitrends Backup: słabe domyślne hasło SNMP (CWE-798)