Nakivo

Backup & Replication Director

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.32%
  • Veröffentlicht 08.04.2025 00:00:00
  • Zuletzt bearbeitet 08.04.2025 18:16:08

An XXE issue in the Director NBR component in NAKIVO Backup & Replication 10.3.x through 11.0.1 before 11.0.2 allows remote attackers fetch and parse the XML response.

Warnung Exploit
  • EPSS 93.97%
  • Veröffentlicht 04.03.2025 08:15:33
  • Zuletzt bearbeitet 05.11.2025 19:11:07

NAKIVO Backup & Replication before 11.0.0.88174 allows absolute path traversal for reading files via getImageByPath to /c/router (this may lead to remote code execution across the enterprise because PhysicalDiscovery has cleartext credentials).

Exploit
  • EPSS 0.02%
  • Veröffentlicht 24.09.2020 21:15:15
  • Zuletzt bearbeitet 21.11.2024 05:06:18

Insecure permissions in Nakivo Backup & Replication Director version 9.4.0.r43656 on Linux allow local users to access the Nakivo Director web interface and gain root privileges. This occurs because the database containing the users of the web applic...