An issue was discovered in Kaseya Unitrends Backup Appliance before 10.5.5. The SNMP daemon was configured with a weak default community.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKaseya Unitrends Backup
APPKaseya10.0 – 10.5.5 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2021-40386CRITICAL9.8PL ✓same product
RCE w Kaseya Unitrends Client/Agent — zdalne wykonanie kodu
CVE-2021-43035CRITICAL9.8PL ✓same product
SQL Injection i RCE w Kaseya Unitrends Backup Appliance
CVE-2021-43033CRITICAL9.8PL ✓same product
RCE jako root w Kaseya Unitrends Backup — command injection w bpserverd
CVE-2021-43036CRITICAL9.8PL ✓same product
Słabe hasło konta PostgreSQL wguest w Kaseya Unitrends Backup
CVE-2021-43042CRITICAL9.8PL ✓same product
Buffer overflow w Kaseya Unitrends Backup — zdalne wykonanie kodu bez uwierzytelnienia